基于用户行为模拟的XSS漏洞检测 - 大连理工大学学报.PDF

基于用户行为模拟的XSS漏洞检测 - 大连理工大学学报.PDF

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于用户行为模拟的XSS漏洞检测 - 大连理工大学学报

第 卷第 期 大 连 理 工 大 学 学 报 , 57 3 Vol.57 No.3 年 月 2017 5 Ma 2017 JournalofDalianUniversitofTechnolo y y gy 文章编号: ( ) 1000-8608201703-0302-06 基于用户行为模拟的XSS漏洞检测 * , , , , 王 丹 刘 源 赵 文 兵 付 利 华 杜 晓 林 ( , ) 北京工业大学 计算机学院 北京 100124 摘要: 、 为改进 XSS漏洞检测系统中对复杂网页漏洞注入点发现不够充分 动态地分析目标 , 、 站点的响应信息不足等问题 改善XSS漏洞检测系统的注入点提取 攻击测试向量生成和响 , 应分析等 提出了基于用户行为模拟的 漏洞检测方法 通过分析网页结构找到多种非格 XSS . , 、 , 式化注入点 并通过综合考虑字符串长度 字符种类等因素对攻击向量进行了优化 以绕过服 , 务器的过滤函数 缩短漏洞测试所用的时间 测试结果表明所提方法提高了漏洞注入点的检 . , 测覆盖率 提升了XSS漏洞的检测效果. : ; ; ; 关键词 XSS漏洞 检测 Headless浏览器 Ghost.py 中图分类号: 文献标识码: : / TP308 A doi10.7511dllxb201703013 g [ ] 3-6 引 言 很充分 ,使用静态爬虫框架如果要获得 由 0 ,

文档评论(0)

170****0571 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档