跨站脚本

作品数:228被引量:413H指数:10
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:叶润国万良王丹刘亮付利华更多>>
相关机构:北京邮电大学中国信息安全测评中心深圳市腾讯计算机系统有限公司北京工业大学更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划中央高校基本科研业务费专项资金贵州省科学技术基金更多>>
-

检索结果分析

结果分析中...
选择条件:
  • 期刊=计算机工程x
条 记 录,以下是1-6
视图:
排序:
基于循环神经网络的Web应用防火墙加固方案被引量:5
《计算机工程》2022年第11期120-126,共7页朱思猛 杜瑞颖 陈晶 何琨 
国家重点研发计划(2021YFB2700200);国家自然科学基金(U1836202,61772383,61702379,62172303)。
Web应用防火墙(WAF)基于一组规则检测和过滤进出Web应用程序的HTTP流量,鉴于恶意流量的复杂性,需要对WAF规则进行不断更新以抵御最新的攻击。然而,现有的WAF规则更新方法都需要专业知识来人工设计关于某种攻击的恶意测试流量,并针对该...
关键词:WEB应用防火墙 循环神经网络 SQL注入 跨站脚本 命令注入 
基于类图像处理与向量化的大数据脚本攻击智能检测被引量:8
《计算机工程》2020年第3期129-137,143,共10页张海军 陈映辉 
国家自然科学基金(61171141,61573145);广东省自然科学基金重点项目(2014B010104001,2015A030308018);广东省普通高等学校人文社会科学省市共建重点研究基地课题(18KYKT11);广东省嘉应学院自然科学基金重点项目(2017KJZ02)。
通过类图像处理与向量化方法对访问流量语料库大数据进行词向量化处理,实现面向大数据跨站脚本攻击的智能检测。利用类图像处理方法进行数据获取、数据清洗、数据抽样和特征提取,设计一种基于神经网络的词向量化算法,得到词向量化大数...
关键词:Web入侵检测 跨站脚本攻击 自然语言处理 大数据 网络空间安全 
一种自动化的跨站脚本漏洞发现模型被引量:4
《计算机工程》2018年第8期167-173,共7页马富天 钱雪忠 宋威 
国家自然科学基金(61673193);中央高校基本科研业务费专项资金(JUSRP51510;JUSRP51635B)
跨站脚本攻击给Web应用带来严重的威胁,在应用发布之前,对其进行检测能够有效地降低漏洞风险。针对现有跨站脚本在动态检测中存在漏报误报的问题,提出一种动态检测方法。基于攻击向量基本侯选元素库和初始攻击向量种子库,在检测过程中...
关键词:跨站脚本 动态检测 静态分析 攻击向量 合法向量 
基于哈希树和有限状态机的XSS检测模型被引量:4
《计算机工程》2013年第6期154-157,161,共5页曹文 郭帆 余敏 张磊 
江西省教育厅科技基金资助项目(20101106);科技部国际合作基金资助项目(2010DFA70990)
目前对于跨站脚本(XSS)攻击缺乏有效的防御措施。针对该问题,提出一种基于哈希树的多模式匹配模型,以快速检测XSS攻击。将质数分辨定理作为哈希散列函数的基础,对特征值进行编码,使其成为特征节点进行动态增减,以构建哈希树,并结合改进...
关键词:哈希树 跨站脚本 相似度 确定性有限状态机 攻击向量 
服务器-客户端协作的跨站脚本攻击防御方法被引量:2
《计算机工程》2011年第18期154-156,共3页许思远 郑滔 
国家自然科学基金资助项目(60773171);国家"863"计划基金资助重点项目(2007AA01Z448)
在网络应用的链接中注入恶意代码,以此欺骗用户浏览器,当用户访问这些网站时便会受到跨站脚本攻击。为此,提出基于服务器端-客户端协作的跨站脚本攻击防御方法。利用规则文件、文档对象模型完整性测试和脚本混淆监测等方法,提高脚本的...
关键词:跨站脚本攻击 文档对象模型完整性 规则文件 脚本混淆 
Web跨站脚本漏洞检测工具的设计与实现被引量:18
《计算机工程》2010年第6期152-154,157,共4页陈建青 张玉清 
国家自然科学基金资助项目(60573048;60773135;90718007);国家"863"计划基金资助项目(2007AA01Z427;2007AA01Z450)
分析跨站脚本漏洞的形成原因,提出从攻击作用位置角度对跨站脚本漏洞进行分类的方法,在此基础上完善跨站脚本漏洞检测模型,实现动态的漏洞检测工具,弥补现有工具的缺陷,检测结果更为完整。实验证明,该工具能有效检测Web应用程序中的跨...
关键词:WEB应用 跨站脚本 漏洞 
检索报告 对象比较 聚类工具 使用帮助 返回顶部