-

检索结果分析

结果分析中...
检索条件:"关键词=XSS攻击 "
条 记 录,以下是1-10
视图:
排序:
显示条数:
关于Web前端安全的研究
《电脑编程技巧与维护》2019年第4期167-169,共3页王鹏强 
当代社会网络的快速普及,人们越来越依赖网络,广大网络用户通过互联网了解更多信息的同时,也面临着信息泄露的风险。网络安全成为了社会发展的焦点话题,展现在用户面前的前端界面越来越多元化,这就需要更多地去了解信息安全。系统地分...
关键词:网络安全 WEB技术 XSS攻击 CSRF攻击 
基于动态分析的XSS漏洞检测模型被引量:8
《计算机工程》2018年第10期34-41,共8页谷家腾 辛阳 
贵州省科技重大专项(20183001);贵州省公共大数据重点实验室开放课题基金(2017BDKFJJ015)
针对在XSS漏洞动态检测中降低漏报率时导致检测效率低下的问题,提出一种新的XSS漏洞检测模型。该模型分为载荷单元生成、绕过规则选择、试探载荷测试、载荷单元组合测试、载荷单元单独测试5个部分。根据载荷单元所在位置和功能类型的不...
关键词:漏洞检测 XSS攻击 动态分析 黑盒测试 WEB安全 
基于CNN和多注意力机制的XSS检测模型被引量:2
《计算机技术与发展》2023年第4期175-181,共7页关慧 曹同洲 
辽宁省2021年度教育科学研究经费项目(LJKZ0434)。
为了解决普通深度学习模型存在的难以区分信息重要性差异,以及单一注意力机制存在的关注维度单一的问题,文中提出了一种基于卷积神经网络和多注意力机制的模型对XSS攻击进行检测。首先,将经过word2vec转换后的数据输入到卷积神经网络提...
关键词:卷积神经网络 多注意力机制 XSS攻击 word2vec 自注意力 通道注意力 
Ajax蠕虫检测系统的设计与实现
《热电技术》2010年第1期40-43,共4页郑群 李耀峰 
针对网络中日益广泛传播的Ajax蠕虫病毒,分析了其网络特征和攻击方式,提出了一种改进后的服务异常情况检测方法,设计了一个面向实际应用的Ajax蠕虫检测系统,并初步实现其原型。该系统可作为Web2.0网络安全体系的重要组成部分,保...
关键词:Ajax蠕虫 XSS攻击 异常检测 
Web应用程序下XSS漏洞攻击与防御研究
《石家庄职业技术学院学报》2012年第6期41-43,共3页白会肖 
Web应用程序下XSS漏洞分为存储式漏洞、反射式漏洞及基于DOM的漏洞,主要攻击方式为CSRF攻击、窃取Cookie会话和客户端代理攻击.从服务器端和客户端两个角度提出了XSS漏洞的防御措施,为开发人员及用户提供安全防范经验.
关键词:WEB应用程序 XSS攻击 安全防御 
跨站脚本攻击的研究与防范被引量:1
《电脑编程技巧与维护》2017年第18期92-94,共3页向磊 
随着网络安全问题越来越突出,利用XSS(跨站脚本攻击)进行网络攻击的现象越来越多。通过对XSS漏洞,介绍了XSS脚本攻击的类型,分别在利用HttpOnly和完善的输入与输出检查,两个方面论述了一些相应防范方法。
关键词:XSS攻击 攻击方式 防范方法 
基于RASP的SQL注入和XSS攻击的检测技术被引量:2
《信息技术》2022年第10期91-96,共6页沈伍强 张小陆 杨春松 许明杰 
南方电网公司科技项目资助(037800KK52190012)。
针对电力信息系统面对SQL注入和XSS攻击时检测效率低、防御效果不佳等问题,提出一种基于RASP技术的SQL注入和XSS漏洞检测与防御技术,直接将数据库函数、校验函数等通过RASP探针注入Web服务应用内部进行有效监测;针对攻击和程序交互较少...
关键词:RASP KMP算法 过滤机制 SQL注入 XSS攻击 
一种基于双向长短期记忆神经网络的Web攻击检测被引量:2
《信息对抗技术》2023年第1期55-65,共11页江一民 罗星宇 于淼 刘月铧 张玉彬 
当前,网络空间安全形势日益严重,这是因为网络攻击手段层出不穷。其中,跨站脚本(cross-site scripting,XSS)攻击和结构化查询语言(structured query language,SQL)注入攻击是2种较为常见的网络攻击方式。由于它们的有效载荷样式多样,导...
关键词:XSS攻击 SQL注入攻击 双向长短期记忆神经网络 Web安全漏洞 深度学习 
高校站群系统内置Web应用防火墙的Web攻击检测与防御研究被引量:1
《现代工程科技》2023年第2期49-52,共4页高峰 
武汉工程大学2016年校人文社科基金项目(R201611)。
高校部署内置Web防火墙的网站群系统应对SQL注入和XSS攻击。描述了SQL注入和XSS攻击攻击方式;介绍了Web防火墙如何通过基于正则表达式的规则引擎和深度学习引擎对恶意代码进行检测、学习与防御;最后分析了攻击特征自动提取技术未来发...
关键词:SQL注入 XSS攻击 正则表达式 深度学习 
Web应用生命周期安全防护探讨被引量:1
《计算机安全》2011年第10期76-79,共4页王嘉延 
试图以Web应用生命周期为轴,对相关安全规范、技术和措施进行论述和探讨,以冀能为提高Web应用的安全提供一些思路和方法。
关键词:WEB应用安全 SQL注入攻击 XSS攻击 WEB应用防火墙 
检索报告 对象比较 聚类工具 使用帮助 返回顶部