期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
云环境下Web应用扫描中的网络爬虫技术探究
被引量:
5
1
作者
周大
《信息网络安全》
2012年第5期20-23,共4页
在云计算的大环境下,保护服务器端的Web应用安全变得更加重要。Web应用扫描作为预先发现安全问题的重要手段,现已获得广泛的重视。文章提出,对Web应用扫描的研究离不开对网络爬虫技术的研究,网络爬虫能力直接决定了Web应用漏洞扫描的检...
在云计算的大环境下,保护服务器端的Web应用安全变得更加重要。Web应用扫描作为预先发现安全问题的重要手段,现已获得广泛的重视。文章提出,对Web应用扫描的研究离不开对网络爬虫技术的研究,网络爬虫能力直接决定了Web应用漏洞扫描的检测覆盖面,文章主要从URL的关系出发来介绍Web应用扫描中使用的网络爬虫技术。
展开更多
关键词
云计算
web应用扫描
网络爬虫
DOM
URL
下载PDF
职称材料
Web应用漏洞扫描服务的研究与设计
2
作者
刘向军
吴倩倩
+1 位作者
雷华
梁瑞东
《电子技术应用》
北大核心
2016年第S1期72-74,83,共4页
基于现有Web应用扫描器对HTML5带来的点击劫持漏洞支持情况进行了调查分析,在提供Web应用安全扫描服务时选择W3af作为基础平台进行改造,并且通过定制扫描脚本,使其能够对网站提供高效的Web应用安全扫描和评估服务.
关键词
HTML5
点击劫持
W3af
web应用扫描
下载PDF
职称材料
数字校园web应用安全问题研究
被引量:
1
3
作者
吴海燕
高国柱
苗春雨
《中山大学学报(自然科学版)》
CAS
CSCD
北大核心
2009年第S1期358-361,共4页
B/S技术已经成为数字校园的主流技术,同时web应用也给数字校园的信息安全带来了新的挑战。文章分析了web应用常见的安全威胁,提出了数字校园web应用安全防护模型,最后对两种目前比较成熟的web应用安全评测技术进行了介绍。
关键词
web
应用
安全
数字校园
web
应用
安全漏洞
扫描
下载PDF
职称材料
HTML5安全研究
被引量:
11
4
作者
孙松柏
Ali Abbasi
+2 位作者
诸葛建伟
段海新
王珩
《计算机应用与软件》
CSCD
北大核心
2013年第3期1-6,16,共7页
HTML5是目前富互联网应用(RIA)中最重要的技术之一。由于得到了业界厂商的大力支持,发展迅速,已经成为未来Web应用发展的事实标准。新技术的引用,在给用户提供丰富多彩互联网的同时,也引入了新的安全问题:CORS、XHR-LEVEL2等已经打破了...
HTML5是目前富互联网应用(RIA)中最重要的技术之一。由于得到了业界厂商的大力支持,发展迅速,已经成为未来Web应用发展的事实标准。新技术的引用,在给用户提供丰富多彩互联网的同时,也引入了新的安全问题:CORS、XHR-LEVEL2等已经打破了浏览器原有的同源策略准则(SOP);Web Storage、Application Cache等新功能在增强客户端能力的同时,也提供了一些新型的客户端攻击机制;Web Workers、Web Socket等新特性则引入了新的滥用手段。在中国互联网上,越来越多的网站开始逐步采用HTML5技术,但在安全防护方面还存在众多弱点。与此同时,目前大多数Web应用扫描器都不具备检测HTML5安全问题的特性,这使得HTML5安全问题在安全评估与渗透测试过程中成为盲点。深入探讨HTML5新引入的安全威胁,通过对国内支持HTML5大型网站的测试发现了大量安全问题,并对现有Web应用扫描器对HTML5支持情况进行了调查分析,结果验证了国内互联网网站对于HTML5新形态安全威胁的脆弱性。
展开更多
关键词
HTML5
web
应用
安全
CORS
web应用扫描
下载PDF
职称材料
网络安全漏洞检测与合规性管理系统
被引量:
1
5
作者
黄桂妲
《信息与电脑》
2018年第13期109-112,共4页
针对企业实时监控网络资产和发现漏洞的安全管理需求,在扫描引擎及其漏洞特征库的基础上,采用Web应用漏洞检测、系统漏洞检测、端口检测等多项安全扫描服务、合规扫描服务,分析和发现应用、主机、网络设备中的安全漏洞和安全薄弱点,给...
针对企业实时监控网络资产和发现漏洞的安全管理需求,在扫描引擎及其漏洞特征库的基础上,采用Web应用漏洞检测、系统漏洞检测、端口检测等多项安全扫描服务、合规扫描服务,分析和发现应用、主机、网络设备中的安全漏洞和安全薄弱点,给出详细漏洞报告,同时,针对这些信息安全隐患给出详尽的处理措施和建议。
展开更多
关键词
网络安全
漏洞检测
合规检测
系统漏洞
扫描
web
应用
漏洞
扫描
合规性基线
扫描
下载PDF
职称材料
题名
云环境下Web应用扫描中的网络爬虫技术探究
被引量:
5
1
作者
周大
机构
北京神州绿盟信息安全科技股份有限公司
出处
《信息网络安全》
2012年第5期20-23,共4页
文摘
在云计算的大环境下,保护服务器端的Web应用安全变得更加重要。Web应用扫描作为预先发现安全问题的重要手段,现已获得广泛的重视。文章提出,对Web应用扫描的研究离不开对网络爬虫技术的研究,网络爬虫能力直接决定了Web应用漏洞扫描的检测覆盖面,文章主要从URL的关系出发来介绍Web应用扫描中使用的网络爬虫技术。
关键词
云计算
web应用扫描
网络爬虫
DOM
URL
Keywords
cloud computing
web
scanning
spider
DOM
URL
分类号
TP391.3 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
Web应用漏洞扫描服务的研究与设计
2
作者
刘向军
吴倩倩
雷华
梁瑞东
机构
华北电力大学电气与电子工程学院
中国冶金地质总局矿产资源研究院
云瑞科技(天津)有限公司
出处
《电子技术应用》
北大核心
2016年第S1期72-74,83,共4页
文摘
基于现有Web应用扫描器对HTML5带来的点击劫持漏洞支持情况进行了调查分析,在提供Web应用安全扫描服务时选择W3af作为基础平台进行改造,并且通过定制扫描脚本,使其能够对网站提供高效的Web应用安全扫描和评估服务.
关键词
HTML5
点击劫持
W3af
web应用扫描
分类号
TP334 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
数字校园web应用安全问题研究
被引量:
1
3
作者
吴海燕
高国柱
苗春雨
机构
清华大学计算机与信息管理中心
出处
《中山大学学报(自然科学版)》
CAS
CSCD
北大核心
2009年第S1期358-361,共4页
文摘
B/S技术已经成为数字校园的主流技术,同时web应用也给数字校园的信息安全带来了新的挑战。文章分析了web应用常见的安全威胁,提出了数字校园web应用安全防护模型,最后对两种目前比较成熟的web应用安全评测技术进行了介绍。
关键词
web
应用
安全
数字校园
web
应用
安全漏洞
扫描
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
HTML5安全研究
被引量:
11
4
作者
孙松柏
Ali Abbasi
诸葛建伟
段海新
王珩
机构
清华大学计算机科学与技术系
清华大学网络科学与网络空间研究院
出处
《计算机应用与软件》
CSCD
北大核心
2013年第3期1-6,16,共7页
基金
国家自然科学基金项目(61003127)
国家重点基础研究发展计划项目(2009CB320505)
文摘
HTML5是目前富互联网应用(RIA)中最重要的技术之一。由于得到了业界厂商的大力支持,发展迅速,已经成为未来Web应用发展的事实标准。新技术的引用,在给用户提供丰富多彩互联网的同时,也引入了新的安全问题:CORS、XHR-LEVEL2等已经打破了浏览器原有的同源策略准则(SOP);Web Storage、Application Cache等新功能在增强客户端能力的同时,也提供了一些新型的客户端攻击机制;Web Workers、Web Socket等新特性则引入了新的滥用手段。在中国互联网上,越来越多的网站开始逐步采用HTML5技术,但在安全防护方面还存在众多弱点。与此同时,目前大多数Web应用扫描器都不具备检测HTML5安全问题的特性,这使得HTML5安全问题在安全评估与渗透测试过程中成为盲点。深入探讨HTML5新引入的安全威胁,通过对国内支持HTML5大型网站的测试发现了大量安全问题,并对现有Web应用扫描器对HTML5支持情况进行了调查分析,结果验证了国内互联网网站对于HTML5新形态安全威胁的脆弱性。
关键词
HTML5
web
应用
安全
CORS
web应用扫描
Keywords
HTML5
web
application security CORS
web
application scanner
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
网络安全漏洞检测与合规性管理系统
被引量:
1
5
作者
黄桂妲
机构
上海柯力士信息安全技术有限公司
出处
《信息与电脑》
2018年第13期109-112,共4页
文摘
针对企业实时监控网络资产和发现漏洞的安全管理需求,在扫描引擎及其漏洞特征库的基础上,采用Web应用漏洞检测、系统漏洞检测、端口检测等多项安全扫描服务、合规扫描服务,分析和发现应用、主机、网络设备中的安全漏洞和安全薄弱点,给出详细漏洞报告,同时,针对这些信息安全隐患给出详尽的处理措施和建议。
关键词
网络安全
漏洞检测
合规检测
系统漏洞
扫描
web
应用
漏洞
扫描
合规性基线
扫描
Keywords
cyber security
vulnerability detection
compliance testing
system vulnerability scanning
web
application vulnerability scan
compliance baseline scan
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
云环境下Web应用扫描中的网络爬虫技术探究
周大
《信息网络安全》
2012
5
下载PDF
职称材料
2
Web应用漏洞扫描服务的研究与设计
刘向军
吴倩倩
雷华
梁瑞东
《电子技术应用》
北大核心
2016
0
下载PDF
职称材料
3
数字校园web应用安全问题研究
吴海燕
高国柱
苗春雨
《中山大学学报(自然科学版)》
CAS
CSCD
北大核心
2009
1
下载PDF
职称材料
4
HTML5安全研究
孙松柏
Ali Abbasi
诸葛建伟
段海新
王珩
《计算机应用与软件》
CSCD
北大核心
2013
11
下载PDF
职称材料
5
网络安全漏洞检测与合规性管理系统
黄桂妲
《信息与电脑》
2018
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部