基于反过滤规则集和自动爬虫的XSS漏洞深度挖掘技术

来源 :北京理工大学学报 | 被引量 : 0次 | 上传用户:ren584521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为解决Web网站跨站脚本攻击(XSS)问题,通过对XSS漏洞特征及过滤方式的分析,提出了通过反过滤规则集转换XSS代码并用自动爬虫程序实现漏洞代码的自动注入和可用性检验的XSS漏洞挖掘技术,依此方法可以获取XSS漏洞代码的转换形式及漏洞的注入入口,以实现对Web跨站漏洞深度挖掘.提出的XSS漏洞挖掘技术在邮箱XSS漏洞挖掘及Web网站XSS漏洞检测方面的实际应用验证了该技术的有效性.
其他文献
目的观察复治涂阳肺结核患者行胸腺五肽+左氧氟沙星治疗的效果。方法以2017年9月~2019年3月为时间段,选取复治涂阳肺结核患者56例,随机分为2组,各28例。对照组采取常规抗结核
硅片背面磨削减薄工艺中,机械磨削使硅片背面产生损伤,导致表面粗糙,且发生翘曲变形。分别采用粗磨、精磨、精磨后抛光和精磨后湿法腐蚀等四种不同背面减薄方法对15.24cm(6英
8月25日,中国烹饪协会发布了《2016年1-7月全国餐饮市场分析报告》(以下简称《报告》)。《报告》显示,2016年1-7月,在经济下行压力仍然较大的形势下,餐饮业整体发展稳中放缓,结
近期,加拿大和美国召回可能被肉毒杆菌污染的肉酱、鱼罐头等产品,再次引起大家对肉毒杆菌的关注。本期我们一起解读肉制品肉毒杆菌污染。专家解读一、罐装和家庭自制的发酵肉
目的分析在老年人冠心病心绞痛患者的治疗中应用倍他乐克的临床价值。方法对照组采取常规的药物治疗方案,观察组加用倍他乐克治疗。结果观察组治疗总有效率97.14%,对照组88.5