• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

左丹丹 (左丹丹.) | 王丹 (王丹.) | 付利华 (付利华.)

Indexed by:

CQVIP CSCD

Abstract:

跨站脚本(XSS)漏洞是近年来较为流行的一种漏洞,随着Ajax技术的广泛应用,其危害性及快速的传播能力也越来越强.现有的漏洞检测技术没有充分对该类漏洞的漏洞注入点进行研究,使用的漏洞检测技术也没有充分考虑测试请求后响应的页面,导致漏洞检测率相对较低.针对现有漏洞检测技术的不足之处,加强对隐含页面的DOM结构分析,提出基于DOM状态改变的方式查找漏洞注入点的方法.在此基础上提出基于页面交互点相关的漏洞检测方法,设计并实现了漏洞检测原型系统.实验证明,该原型系统能够找到更多的漏洞注入点,能有效地提高漏洞检测率.

Keyword:

漏洞注入点 跨站脚本漏洞 隐含页面 漏洞检测

Author Community:

  • [ 1 ] [左丹丹]北京工业大学
  • [ 2 ] [王丹]北京工业大学
  • [ 3 ] [付利华]北京工业大学

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Source :

计算机应用与软件

ISSN: 1000-386X

Year: 2016

Issue: 7

Volume: 33

Page: 278-281,298

Cited Count:

WoS CC Cited Count: 0

SCOPUS Cited Count:

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: 12

Chinese Cited Count:

30 Days PV: 4

Affiliated Colleges:

Online/Total:689/10551311
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.