跨站脚本

作品数:228被引量:413H指数:10
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:叶润国万良王丹刘亮付利华更多>>
相关机构:北京邮电大学中国信息安全测评中心深圳市腾讯计算机系统有限公司北京工业大学更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划中央高校基本科研业务费专项资金贵州省科学技术基金更多>>
-

检索结果分析

结果分析中...
选择条件:
  • 期刊=信息网络安全x
条 记 录,以下是1-6
视图:
排序:
一种基于序列最小优化算法的跨站脚本漏洞检测技术被引量:5
《信息网络安全》2017年第10期55-62,共8页黄娜娜 万良 邓烜堃 易辉凡 
贵州省科学基金[黔科合J字[2011]2328号;黔科合LH字[2014]7634号]
当攻击者使用Web应用程序将恶意代码注入不同的终端用户时,就会发生跨站脚本攻击。文章针对Web应用程序使用用户输入的数据,而不对其进行验证或编码的现象,提出一种基于正则表达式匹配算法和序列最小优化算法的递归特征消除算法(SMO-RFE...
关键词:跨站脚本攻击 特征值 Web安全漏洞 SMO-RFE算法 信息安全 
常见源代码安全漏洞分析与研究被引量:7
《信息网络安全》2014年第2期48-52,共5页朱圣才 徐御 王火剑 
国家科技支撑计划[H50B02]
源代码安全作为软件安全最为重要的安全点之一,是软件安全最底层的关键点。文章提出了源代码安全的一些常见的检测指标,结合SQL注入、跨站脚本、路径篡改和空指针4个比较常见的源代码安全漏洞对源代码安全进行了详细的分析研究。文章提...
关键词:源代码安全 应用安全 SQL注入 跨站脚本 
基于动态数据生成缺陷的XSS漏洞挖掘技术被引量:3
《信息网络安全》2012年第11期44-47,共4页潘发益 郭颖 崔宝江 
国家自然科学基金资助项目[61170268;61272493]
XSS漏洞普遍存在于当前Web应用中,而且危害极其严重。随着Web2.0的到来,Web应用日趋大型化和复杂化,进一步为Web漏洞的滋生提供了温床。针对大型Web应用中复杂的数据组织结构,文章提出一种基于动态数据生成缺陷的XSS漏洞挖掘方法,能快...
关键词:跨站脚本 HTTP Response SPLITTING URL REDIRECTION 
SQLI和XSS漏洞检测与防御技术研究被引量:7
《信息网络安全》2011年第12期51-53,共3页颜浩 蒋巍 蒋天发 
国家自然科学基金[40571128];国家民委重点科研项目[Mzy02004];湖北省教育厅科研项目[B20110804]
文章针对Web安全漏洞中的SQLI和XSS漏洞,介绍了针对这两种漏洞的防御技术,并提出了一种新型的入侵检测系统。该系统采用Curl类库和Web请求,通过API接口分析和检测来自Web应用程序的交互,利用IDS服务器检测应用程序检测攻击行为,存储入...
关键词:SQL注入攻击 跨站脚本攻击 PHPIDS 入侵记录 
跨站脚本攻击模式研究被引量:2
《信息网络安全》2011年第11期62-64,共3页赵学杰 唐屹 
文章对将包含XSS攻击代码的HTTP URLs单词集合分为两部分。按一定粒度分词,运用Apriori算法挖掘攻击模式字符串频繁项集,并在此基础上运用类似Apriori算法思想的PrioriMerge子串合并算法得到攻击模式并统计其频率,实验结果表明算法能有...
关键词:XSS URL APRIORI算法 PrioriMerge算法 
跨站脚本攻击技术的成因与防御被引量:6
《信息网络安全》2007年第9期27-27,30,共2页邓巍巍 
所渭跨站脚本(CSS:Cross-site scripting)攻击,是指某个web站点的访问者利用web服务器中的应用程序或代码的漏洞,而进行恶意上传的一段脚本代码。当信任此Web服务器的某终端访问用户/浏览者对此站点进行再次访问时,该用户的浏览器就...
关键词:攻击技术 脚本代码 WEB服务器 WEB站点 防御 成因 WEB服务器 HTML语言 
检索报告 对象比较 聚类工具 使用帮助 返回顶部