-
题名跨站脚本蠕虫的技术与研究
被引量:1
- 1
-
-
作者
钱艳艳
舒辉
-
机构
解放军信息工程大学
-
出处
《计算机应用与软件》
CSCD
2010年第7期277-279,共3页
-
文摘
跨站脚本攻击(XSS)是目前安全漏洞中最为常用的攻击手段之一。介绍了跨站脚本漏洞及其基本原理和攻击方式;设计了一个跨站脚本蠕虫,并对其进行分析;给出了一个XSS的实例及其攻击破坏的过程。对研究XSS起到一定的启示作用。
-
关键词
安全漏洞
攻击手段
跨站脚本蠕虫
实例
-
Keywords
Security vulnerabilities Means of attack Cross-site scripting worms Examples
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于行为的XSS攻击防范方法
被引量:6
- 2
-
-
作者
蒋华
徐中原
王鑫
-
机构
桂林电子科技大学计算机科学与工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2014年第6期1911-1914,1925,共5页
-
基金
国家自然科学基金重点基金项目(61262074)
-
文摘
为了更好地防范XSS攻击以及由此所衍生的XSS蠕虫攻击,提出了一种结合动态污点分析和HTTP请求分析处理相结合的方法。对应用程序中的敏感数据进行标记,对标记数据的流向进行跟踪,防止敏感数据被发送到第三方,同时从XSS蠕虫传播所必需的POST请求入手,对HTTP数据包中的POST请求数据包进行拦截并分析,防止XSS蠕虫的繁衍。实验分析结果表明,该方法能有效地防御XSS攻击和0-Day XSS蠕虫的传播及攻击。
-
关键词
跨站脚本攻击
动态污点分析
跨站脚本蠕虫
请求数据包
控制依赖
-
Keywords
XSS attack
dynamic taint analysis
XSS worms
request packet
control dependence
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-