跨站脚本攻击与防御技术研究

被引量 : 50次 | 上传用户:Ar_meng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在对跨站脚本攻击的应用基础之上,参考大量的国内外相关文献和资料,对跨站脚本攻击的技术与防御进行了深入的研究和实践。针对跨站脚本的产生原理,如何发掘与利用,以及在各方面如何防范做出了详细的描述。并且,在广泛实际运用的基础上,搭建演示环境,对文中所使用的各种操作和技巧进行详细的演示。本文研究和分析了当前网络安全背景,并对跨站脚本攻击的研究背景做出翔实的介绍和分析。介绍了跨站脚本的概念和基本过程,并且介绍了与跨站脚本攻击相关的前置知识,如JavaScript脚本语言,与传统网络攻击的异同等。本文还介绍了跨站脚本攻击所要挑战的主要的Web安全模型,包括同源策略、Cookie安全模型等。并且介绍了跨站脚本漏洞的分类与挖掘,分别介绍了跨站脚本的三种类型,以及跨站脚本的触发机制和挖掘技巧。以及研究了跨站脚本的各种利用方式和实现,包括窃取敏感信息、钓鱼攻击、蠕虫攻击等攻击方式,并给出演示。最后,对跨站脚本攻击的防御提出比较详尽的预防方法和手段,分别在Web应用本身和用户两个角度阐述。并且做出总结和研究结论。
其他文献
"章台柳"故事最早见于唐代许尧佐的传奇小说《柳氏传》,讲述了才子韩翃与姬妾柳氏的爱情故事。"章台柳"故事对后世的文学创作有深远的影响,曾被改编为戏文、杂剧、传奇和小说
2011年11月,一档名为《电视问政》的栏目在武汉电视台亮相,不仅引起了国内媒体的普遍关注,还创造了很高的收视率.成为公众关注的话题。“电视问政”是一个新的提法,自从网络问政、
文章针对欢北杜家台低渗油藏特殊的地质条件和暴露出的特殊的开发矛盾,着重探讨了优化注采参数设计的一些经验,对改善低渗油藏注水效果具有一定的借鉴作用。
通化-集安旅游区位于吉林省东南部,包括通化市、通化县和集安县,是一个自然风光与人文景观相结合的旅游区。本文阐述了本区旅游资源的特征和开发、利用有利条件以及战略设想
发展县域经济是建设社会主义新农村的重要战略。要加快县域经济的发展,必须遵循区域经济发展的内在规律,以区位和资源禀赋为依托、以产业梯度转移为导向、以县域开发为中心,
我国大跨悬索桥的设计建造技术已经达到世界领先水平,但针对其耐久性问题还缺乏足够研究,且已不能满足大跨悬索桥的快速发展。缆索系统作为大跨悬索桥的主体结构,其耐久性能
目的:探讨胭绳肌腱移植重建前交叉韧带(ACL)股骨端皮质骨挤压钉固定的生物力学,观察皮质骨挤压钉在兔ACL重建中的组织学转归,评价皮质骨挤压钉的临床应用效果。方法:生物力学实
随着经济的发展和人民生活水平的提高,人们对生活质量和健康的要求愈来愈高。空气加湿器就是这样慢慢的走进全球的很多家庭当中,成为干燥地区家庭不可缺少的一种小型家电产品。
首先,采用水热合成法制得Al-MCM-41、Mo-MCM-41和Zr-MCM-41系列中孔分子筛,将酸性基团(如SO42-、BO33-等)引入中孔分子筛中进行修饰,制得各种中孔分子筛催化剂,并采用XRD、N2吸附
随着“遗产旅游”热朝的掀起,文化遗产旅游开发问题已成为旅游研究的重要对象。文化遗产旅游促进地区经济发展、社会繁荣的同时,也带来了一系列的负面影响。如何协调好文化遗