• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

王丹 (王丹.) | 顾明昌 (顾明昌.) | 赵文兵 (赵文兵.)

Indexed by:

CQVIP PKU CSCD

Abstract:

为提升跨站脚本(XSS)漏洞检测方法的检测效果,本文提出了基于隐马尔科夫模型(HMM)的攻击向量动态生成和优化方法。采用决策树模型和代码混淆策略对攻击向量进行分类和变形,获得测试用攻击向量。使用注入点去重处理和探子技术去除一部分不存在XSS漏洞的Web页面,避免重复检测不同Web页面中相同的漏洞注入点,减少测试阶段与Web服务器的交互次数;进一步采用XPath路径定位技术提高漏洞检测结果分析的效率。对比实验结果表明,本文提出的方法降低了响应时间和漏报率,提高了检测效率。

Keyword:

跨站脚本漏洞 注入点 隐马尔科夫模型 渗透测试 攻击向量

Author Community:

  • [ 1 ] 北京工业大学计算机学院

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Source :

哈尔滨工程大学学报

Year: 2017

Issue: 11

Volume: 38

Page: 1769-1774

Cited Count:

WoS CC Cited Count: 0

SCOPUS Cited Count:

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count:

Chinese Cited Count:

30 Days PV: 10

Online/Total:334/10564708
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.