-
题名一种XSS漏洞检测方法的设计与实现
被引量:7
- 1
-
-
作者
左丹丹
王丹
付利华
-
机构
北京工业大学计算机学院
-
出处
《计算机应用与软件》
CSCD
2016年第7期278-281,298,共5页
-
基金
国家自然科学基金项目(61202074)
-
文摘
跨站脚本(XSS)漏洞是近年来较为流行的一种漏洞,随着Ajax技术的广泛应用,其危害性及快速的传播能力也越来越强。现有的漏洞检测技术没有充分对该类漏洞的漏洞注入点进行研究,使用的漏洞检测技术也没有充分考虑测试请求后响应的页面,导致漏洞检测率相对较低。针对现有漏洞检测技术的不足之处,加强对隐含页面的DOM结构分析,提出基于DOM状态改变的方式查找漏洞注入点的方法。在此基础上提出基于页面交互点相关的漏洞检测方法,设计并实现了漏洞检测原型系统。实验证明,该原型系统能够找到更多的漏洞注入点,能有效地提高漏洞检测率。
-
关键词
跨站脚本漏洞
漏洞注入点
隐含页面
漏洞检测
-
Keywords
Cross-site scripting(XSS)
vulnerability
Vulnerability injection point
Hidden webpage
Vulnerability detection
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-