-
题名XSS漏洞研究综述
被引量:7
- 1
-
-
作者
孙伟
张凯寓
薛临风
徐田华
-
机构
中山大学电子与信息工程学院
信息技术教育部重点实验室(中山大学)
中山大学数据科学与计算机学院
轨道交通控制与安全国家重点实验室(北京交通大学)
-
出处
《信息安全研究》
2016年第12期1068-1079,共12页
-
基金
澳门科技发展基金项目(097/2013/A3)
轨道交通控制与安全国家重点实验室(北京交通大学)开放课题基金项目(RCS2016K007)
-
文摘
跨站脚本(cross-site scripting,XSS)是一种常见的针对Web应用程序安全漏洞的攻击.恶意用户利用漏洞将恶意脚本注入网页之中,当用户浏览该网页时,便会触发脚本,导致攻击行为发生.由于HTML编码方案的高度灵活性,攻击者可通过多种方法绕过输入验证过滤器,导致XSS难以被发现和预防.为了有效减少XSS造成的危害损失,依照XSS的分类,对反射型XSS、存储型XSS和基于DOM的XSS特征及原理进行了细致的分析和对比,并对数量庞大、形态各异的XSS攻击向量进行归纳和梳理,通过举例对C∞kie窃取、会话劫持、钓鱼欺骗等XSS常见利用方式进行说明,并对常用的XSS防御手段进行整理,最后对静态分析、动态分析、机器学习等主流的XSS漏洞自动化检测方法进行总结.
-
关键词
WEB安全
跨站脚本
攻击向量
漏洞利用
漏洞检测方法
-
Keywords
Web security
XSS(cross-site scripting)
attack vectors
exploit
vulnerability detection methods
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名论纳西族东巴古籍的价值及开发利用
被引量:3
- 2
-
-
作者
郑荃
-
机构
云南大学人文学院档案系
-
出处
《思想战线》
CSSCI
北大核心
2000年第4期91-92,共2页
-
文摘
东巴文古籍在哲学、历史、文学、科技和文字学等领域具有极高的研究价值 ,通过对数量丰富的东巴文古籍目录汇编、文献译注和研究交流 ,可发掘东巴文古籍中蕴藏的深层内涵 。
-
关键词
东巴文古籍
开发利用
历史价值
纳西族
-
Keywords
the ancient books of Naxi Dongba script
value
exploitation
-
分类号
G255
[文化科学—图书馆学]
-
-
题名Flash as编程在Web开发中的应用
- 3
-
-
作者
肖辉辉
段艳明
姚林
-
机构
河池学院计算机与信息科学系
-
出处
《电脑知识与技术》
2010年第11期8721-8722,8724,共3页
-
文摘
运用Flash as可以让一些复杂繁琐的制作过程得到有效的简化,能实现时间轴无能为力的一些特殊效果。运用基本技法与Flash as相结合制做出来的动画效果,往往更加精彩纷呈。该文以运用Flash as所制作的方便、新颖、美观、动感的北斗七星导航菜单来阐述Flash as在WEB开发中的应用,对web开发等具有较强的指导和参考意义。
-
关键词
FLASH
Action
script
3.0
WEB开发
-
Keywords
Flash
action script 3.0
web exploitation
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名ROP漏洞利用脚本的语义还原和自动化移植方法
被引量:1
- 4
-
-
作者
施瑞恒
朱云聪
赵易如
赵磊
-
机构
空天信息安全与可信计算教育部重点实验室(武汉大学国家网络安全学院)
-
出处
《计算机科学》
CSCD
北大核心
2022年第11期49-54,共6页
-
基金
国家自然科学基金(62172305,U1836112)
湖北省重点研发计划(2020BAA003)。
-
文摘
漏洞利用脚本在安全研究中有着极为重要的作用,安全研究人员需要研究漏洞利用脚本触发以及利用漏洞的方式,来对漏洞程序进行有效的防护。然而,从网络中获取的大量漏洞利用脚本的通用性和适配性都很差,局限于特定的操作系统及环境,会因运行环境的改变而失效。这个问题在基于ROP的漏洞利用脚本中尤为普遍,使得ROP漏洞利用脚本的移植利用分析变得非常困难,需要依赖于大量的人工辅助与专家经验。针对ROP漏洞利用脚本的移植利用难题,提出了ROPTrans系统,通过ROP漏洞利用脚本的语义识别,定位与运行环境相关的关键语义及其变量,随后自动化适配环境,生成目标环境下的ROP漏洞利用脚本,以实现ROP脚本的自动化移植。实验结果表明,ROPTrans的成功率可以到达80%,验证了该方法的有效性。
-
关键词
漏洞利用
控制流劫持
ROP
移植
-
Keywords
exploit script
Control flow hijack
Return-orinted Programming
Transplanting
-
分类号
TP399
[自动化与计算机技术—计算机应用技术]
-
-
题名AutoCAD二次开发中实体的生成
被引量:1
- 5
-
-
作者
高明涛
杨冬
-
机构
鞍山科技大学土木交通工程学院
-
出处
《鞍山科技大学学报》
2003年第3期213-215,220,共4页
-
文摘
介绍了AutoCAD二次开发生成图形实体的几种方法,脚本文件编制方法,DXF文件描述图形实体的特点,以及AutoLISP语言command函数,entmake函数,entget函数等用于生成图形实体的方法和特点。总结了AutoCAD二次开发过程中自定义函数的编制方法,包括画线函数、画矩形函数的编制方法;从高级语言、数据的输入输出、界面设计等方面讨论了接口程序在生成图形实体方面的方法、技巧。
-
关键词
AUTOCAD
二次开发
图形实体
脚本文件
DXF文件
AUTOLISP
-
Keywords
AutoCAD
second exploitation
script
DXF file
AutoLISP language
-
分类号
TP391.72
[自动化与计算机技术—计算机应用技术]
-
-
题名“女书档案”的征集、保护与开发研究
被引量:4
- 6
-
-
作者
仇壮丽
刘歌宁
-
机构
湘潭大学
湖南省档案馆
-
出处
《档案学研究》
CSSCI
北大核心
2008年第5期16-18,共3页
-
文摘
女书的地域性和特有的教育传承方式、女书发源地的不合理开发以及部分外国学者的掠夺性研究导致流传于世的女书档案越来越少。为了保护好这一非物质文化遗产,需要在详细调查的基础上,进行抢救性的保护工作;通过征集现有的女书档案,将其纳入科学的保管条件下;在建立女书档案联合目录的基础上,开展女书档案的数字化工作,为各领域学者的研究提供共享信息;并对现有的开发方式进行批判性的思考。
-
关键词
女书档案
征集
保护
开发
-
Keywords
Woman's script Archive, Accumulation,Preservation, exploitation
-
分类号
G275.9
[文化科学—档案学]
-