基于渗透测试的跨站脚本漏洞检测研究

被引量 : 0次 | 上传用户:ys13920715
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网站应用给人们的生活带来了便捷和效率,同时也引发了网站攻击的安全问题,跨站脚本攻击正是其中常见的安全问题之一。目前多数网站开发人员会采用过滤用户输入的方式来防御跨站脚本攻击,但是这种做法存在局限性,仍需进行漏洞检测工作。现有的检测工具在一定程度上能够检测出跨站脚本漏洞,但是检测的全面性仍需提高。本文基于渗透测试思想,针对跨站脚本漏洞检测进行了研究,主要工作体现在以下两方面:一方面,提出了较完备的跨站脚本攻击向量挖掘策略。通过对不同类型跨站脚本攻击向量的结构进行分析,提出跨站脚本攻击向量的结构化定义。依据该定义对攻击者使用的反过滤方法进行分析、总结、分类以及扩展,得到反过滤规则集合。在结构化定义和反过滤规则集合的基础上,提出跨站脚本攻击向量挖掘策略。通过应用实例和相关实验,证明通过该策略进行挖掘后的结果集合,具备全面性与有效性的特征。另一方面,设计出完整的跨站脚本漏洞检测模型。在提出漏洞检测模型的检测原理和关键问题的基础上,对跨站脚本漏洞检测模型的整体设计结构以及运行机制进行了说明,最后对每个功能模块的实现技术进行了详细的阐述。通过应用实例和相关实验,证明该漏洞检测模型不仅能够有效的检测出网站上的跨站脚本漏洞,而且大大提高了漏洞检测的全面性。对跨站脚本攻击向量的挖掘能够很好地解决攻击向量形势多样以及注入形式多样所带来的问题,而基于渗透测试模拟攻击行为能够很好的解决网站开发使用不同的开发语言以及不同浏览器解析方式差异所带来的问题。但是跨站脚本攻击向量挖掘策略的准确率尚需进一步提高,检测模型由于渗透测试本身的问题不能正常识别基于DOM类型漏洞,这些问题都需要在下一步研究工作中进行改进和完善。
其他文献
LTE系统目前在全球逐渐开始得到商用,随着移动数据业务的快速增长,频率资源的日益紧张,最大化复用频谱资源将会是LTE系统规划部署的重要考虑因素之一。本文即是在LTE同频组网
本研究围绕当前热门的政务微博展开。政务微博是政府借助互联网平台,致力于通过网络面向民众发布政府信息、提供在线咨询服务、搜集舆情信息、征集民众建议,加强政府与民众沟通
学习了习近平总书记的重要指示和李克强总理的重要讲话以后,方向更明、定位更准、重点任务更清楚了。我深切感受到了党中央、国务院对民政工作的重视。习近平总书记作出了重
电务安全管理是铁路安全管理的重要组成部分,在目前“天窗”点时间少,点外不允许上道,设备质量又要保证的情况下,电务安全管理面临着各种各样的风险。随着风险管理在铁路行业
聋哑人作为社会的弱势群体,在生活、学习、娱乐方面由于受到沟通语言的限制,可使用的资源非常少。手语作为聋哑人之间沟通、交流的主要语言,需要得到更加规范化的推广。随着
高校教师评价是高校人力资源管理的一个重要环节,经过近几十年在理论和实践上的发展,形成了我国特有的高校教师评价模式。但现有评价体系、方式、理念中存在着诸多不适应经济、
技术接受模型(TAM)在Davis (1989)提出后被广泛应用于用户对信息技术技术接受行为的研究,Davis (2000)提出了TAM的改进模型——TAM2,开始引入社会影响这一因素。社交网络的飞
分析制鞋业消防安全现状,提出加强制鞋业消防安全工作的对策。
展期:2010年1月23日至2月13日地点:香港艺术中心Solargraphy概念源自芬兰艺术家Tarja Trygg.计划自2002年开始.TarjaTrygg将利用菲林筒自制小型针孔摄影机,记录日照轨迹。由
塑料工业蓬勃发展的同时带来了严重的“白色污染”问题,这引起了人们对塑料废弃物的关注,可降解材料的研究和开发被视为解决这一问题的理想途径。聚丁二酸丁二醇酯(PBS)是生