作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对目前现代万维网(WWW)应用程序中跨站脚本(XSS)漏洞检测技术存在的效率低,以及漏报率、误报率高等问题,提出了一个基于模糊测试的反射型XSS漏洞检测系统.首先,通过网络爬虫技术爬取整站指定深度的网页链接并对其进行分析,从而提取出潜在的用户注入点;其次,根据攻击载荷的语法形式构造模糊测试用例,并为每个元素设置初始权重,依据注入探子向量来获取输出点类型,从而选择对应的攻击语法模式来构造较有潜力的攻击载荷,并对其进行变异操作以形成变异攻击载荷来作为请求参数;然后,对网站响应进行分析,并调整元素的权重,以便生成更加高效的攻击载荷;最后,将该系统与ZAP、Wapiti系统做横向对比.实验结果表明,所提系统能够发现的潜在用户注入点数提升了12.5%,漏洞误报率下降至0.37%,漏报率低于2.23%;同时减少了请求次数,节约了检测时间.
推荐文章
一种基于支持向量机的跨站脚本漏洞检测技术
支持向量机
跨站脚本攻击
特征向量
Web安全
特征选择
RE-SVM-RFE算法
基于 PHP 的在线跨站脚本检测工具
跨站脚本
Web
PHP
安全检测
扫描
基于渗透测试的跨站脚本漏洞检测方法研究
跨站脚本漏洞
渗透测试
Web安全
cookie
跨站脚本漏洞渗透测试技术
跨站脚本漏洞
渗透测试
隐马尔科夫模型
攻击向量
注入点
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于模糊测试的反射型跨站脚本漏洞检测
来源期刊 计算机应用 学科
关键词 跨站脚本漏洞检测 爬虫 模糊测试 探子向量 攻击载荷 权重调整
年,卷(期) 2021,(9) 所属期刊栏目 网络空间安全|Cyber security
研究方向 页码范围 2594-2601
页数 8页 分类号 TP393
字数 语种 中文
DOI 10.11772/j.issn.1001-9081.2020111770
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (26)
共引文献  (14)
参考文献  (8)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(9)
  • 参考文献(1)
  • 二级参考文献(8)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(6)
  • 参考文献(0)
  • 二级参考文献(6)
2016(7)
  • 参考文献(4)
  • 二级参考文献(3)
2017(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(1)
  • 参考文献(1)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站脚本漏洞检测
爬虫
模糊测试
探子向量
攻击载荷
权重调整
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用
月刊
1001-9081
51-1307/TP
大16开
成都237信箱
62-110
1981
chi
出版文献量(篇)
20189
总下载数(次)
40
论文1v1指导