【摘 要】
:
互联网迅猛发展,Web应用变的越来越复杂,人们的生活和工作对Web应用的依赖越来越紧密。然而,随着这种发展,Web安全问题日益突出。在诸多Web安全问题中,XSS漏洞占有非常大的比
论文部分内容阅读
互联网迅猛发展,Web应用变的越来越复杂,人们的生活和工作对Web应用的依赖越来越紧密。然而,随着这种发展,Web安全问题日益突出。在诸多Web安全问题中,XSS漏洞占有非常大的比重,XSS漏洞检测被中外学者广泛关注。特别是进入Web2.0时代以来,Web应用的页面结构更加复杂,数据交互更加频繁。在Web2.0时代之前,静态网站的XSS漏洞检测方法较为成熟,通过检测注入点、输入攻击向量、响应信息分析、结果判定等几个步骤基本可以发现已知类型的XSS漏洞。但是由于Web2.0时代的到来,很多Web应用采用如AJAX等技术动态生成页面,导致XSS漏洞检测依然存在很多问题。为解决常用XSS漏洞检测方法中的一些问题,本文主要包含以下内容。(1)针对动态网站注入点扫描覆盖不够充分的问题,提出了基于DOM状态转换图的Web应用建模方法,该方法以DOM状态为结点,以浏览器事件为边对Web应用建模,在图的构建过程中搜索XSS漏洞注入点,对Web应用的覆盖更全面,从而提高了注入点扫描的覆盖率,较好地解决了多个状态拥有同一URL时对隐藏注入点发现不充分的问题。(2)为提高注入点的判定准确率,提出了一种以页面分析和代理技术相结合的XSS漏洞注入点判定方法。该方法首先分析页面中存在的带参URL和Form表单,并尝试触发页面元素的浏览器事件,检测是否含有数据请求,判定当前页面是否为疑似注入点。利用探子向量技术对疑似注入点进行测试,最后根据探子向量的输出位置,对注入点进行分类并保存。(3)为有效判定注入点是否存在XSS漏洞,改进了传统的动态判定XSS漏洞的方法。首先基于变异操作和过滤逃逸技术对XSS Filter Evasion Cheat Sheet进行转换,生成攻击成功率更高的攻击向量,并根据注入点的响应位置选用不同攻击向量进行攻击测试,再依据依据攻击结果的分类,设计不同的响应结果分析方法,分析是否存在XSS漏洞。最后,基于上述方法,设计并实现了一个XSS漏洞检测系统,进行了对比实验,验证了其有效性。
其他文献
通过分析面部图像识别表情状态,实现系统对用户情感的认知,有利于提升人机交互的智能性,更好的服务人类对象。由于表情具有动态性,即表情的产生和消失通常是一个过程,所以通
引擎尾气干扰装置是对化学侦检仪器抗引擎尾气干扰性能的一个评价系统。在检测仪器开发研制过程中若不考虑干扰气体,当仪器在实际环境运行中,由于实际环境中或多或少存在各种
随着科技发展的提速,科学研究内容覆盖范围越来越广泛,在众多研究中成功识别到具有新颖性的研究前沿,能够帮助科学研究者迅速地找到新的研究方向,促进科学研究快速发展。然而在现有众多关于前沿探寻的研究中,不论是基于主题词的研究还是基于文献单元的综合研究,都是从现有高频词出发,通过聚类等方式归纳出研究前沿,这样的研究结果存在着时滞性和不完整性。本研究尝试从被大多数前沿研究忽略的长尾关键词出发,从关键词生命周
当今是一个科技时代,人们的生活处处受科学技术发展的影响,科技不仅仅给人们的生活带来便利,同时也带来一些不利影响,但是这些不利的影响并不是科技本身给人们带来的,科技本
随着互联网+概念的提出,近几年的互联网得到了高速发展,计算机网络和联网智能设备在人们的生活中发挥了非常重要的作用,并且已经成为人们生活中不可或缺的一部分。同时,网络
网络信息技术的不断发展,促进了资源共享和信息获取需求的不断提升。随着人们生活水平的不断提高,医疗信息的获取与应用越来越备受关注。如何在海量的医疗信息中快速找到符合目标的信息,是亟待研究的问题。传统的人工查找医疗专家信息,往往存在效率低下、信息不完整。根据当前人们对医疗专家信息的需求,利用计算机与信息处理技术和网络共享数据技术,研究基于Python的医疗专家推荐平台和信息推荐算法,向用户提供便捷、卓
随着城市化进程的加速推进,地面资源消耗巨大、地面空间不足的问题增多。工程师们开始探索地下空间的建设,地下综合管廊也在积极建设中,为减少施工影响、节约土地,某些时候不得不将地下综合管廊下穿桥梁结构布置。届时,地下综合管廊基坑开挖时将引起周围土体发生位移变形,致使邻近既有桥梁的桩基产生附加应力和变形,严重时将影响上部结构的正常使用。因此很有必要研究由于土体开挖卸荷所引起邻近既有桩基的力学响应,并探讨邻
推荐系统(Recommender System)的目的是为用户提供个性化的在线产品或服务的建议以处理日益增长的信息过载问题,改进客户关系,提高交互水平。上世纪90年代中期起,涌现出了各
翻译有着历史的悠久,是一项古老又复杂的人类活动。尽管如此,也尽管从翻译过程本身而言,多年来学者们从不同的角度从未对它停止过研究,然而仍有许多问题没有得到最终清楚的解
起动/发电一体化系统具备起动和发电功能,可提高车用电源系统功率、提高空间利用率、减轻重量,目前正被众多学者关注和研究。本文引入绕组开放型结构,设计了由蓄电池、逆变器