基于网络爬虫与页面代码行为的XSS漏洞动态检测方法

来源 :信息与电脑(理论版) | 被引量 : 0次 | 上传用户:zxy86983028
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Web应用程序中,跨站脚本漏洞是一种十分常见的安全性漏洞,其促使恶意用户把代码注入合法用户使用的页面上,以进行XSS攻击。XSS漏洞在攻击Web应用程序、获取用户隐私数据等方面十分常见,传统XSS漏洞检测工具,尚未实现对AJAXWeb应用程序的针对检测,精确度也相对较差。对此,笔者对以网络爬虫与页面代码行为为基础的XSS漏洞动态检测方法进行了详细分析,实践表明,其不仅可以大大节约时间与人力成本,还能够在很大程度上提高漏洞动态检测的准确性。
其他文献
随着“智慧校园”建设工程的深入实施,新技术的应用对高职院校传统思想政治教育工作提出了新的挑战。文章在分析智慧校园内涵和实践意义的基础上,思考高职院校思想政治教育工
本文分析了因特网上灰色文献的特点,探讨了妨碍网上灰色文献的荻取因素。指出图书馆应该挖掘开发网上灰色文献资源,以便更好地为用户服务。
公共卫生突发事件是指突然发生,造成或者可能造成社会公众健康严重损害的重大传染病疫情、重大食物和职业中毒以及其他严重影响公众健康的事件。它具有演变迅速、危害性大、环
为切实加强城市地下管线建设管理,保障城市安全运行,提高城市综合承载能力和城镇化发展质量,日前,国务院发布了《关于加强城市地下管线建设管理的指导意见》(以下简称《意见
<正> 养群鸡,特别是关养笼鸡易发生鸡只相互啄毛、啄肛、啄蛋恶癖,有啄毛恶癖的鸡把其它鸡全身毛啄光;有啄肛恶癖的鸡把鸡肠啄出吃掉,使鸡致死,甚至碎尸吃肉,使活鸡成为血肉
目的探讨精神分裂症与2型糖尿病间是否存在遗传相关性。方法纳入首发精神分裂症患者133例、正常一级亲属79名、2型糖尿病患者125例和正常对照88名,采用限制性片段长度多态性技
目的:研究武警方舱医院PACS的实施,特别是与医院信息系统的集成;利用应急救援时医院数字化优势,最大限度地发挥影像医疗设备的作用。方法:根据武警方舱医院业务要求,结合医院影像设
在我国STEM教育仍处于一种理论方面的探讨,也有部分学科在实验性地做学科整合,但是,关于STEAM教育仍旧是一个较新的领域,本研究根据STEM到STEAM如何发展形成以及如何形成学科
为了高效使用服务器资源,云中心(如阿里云)会部署大量应用,尤其是多层Web应用,如淘宝网等大型电子商务网站。对于多层Web应用,系统的性能会极大的影响用户体验和服务提供商的
三才封髓丹首载于《卫生宝鉴》,方由天冬、熟地、人参、黄柏、砂仁、甘草组成。原治"一切虚火上冲,牙疼、咳嗽、喘促、面肿、喉痹、耳肿、面赤、鼻塞、遗尿、滑精诸症"。方中