跨站脚本漏洞与攻击的客户端检测方法研究

被引量 : 0次 | 上传用户:lzj509649444
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年,WEB漏洞已成为互联网上最严重的安全隐患之一。由该漏洞引起的WEB注入攻击案例层出不穷、屡禁不止。跨站脚本攻击正是这类注入攻击中影响范围最广、影响程度最深的攻击之一。2006年以来,跨站脚本漏洞一直位居WEB漏洞之首。因此,设计和开发一种有效的检测和防御跨站脚本攻击的方法尤为重要。本文在深入研究跨站脚本攻击特点的基础上,提出了一种新的基于序列匹配的跨站脚本攻击检测方法,该方法能有效的识别参数字符串的变种形式,并发掘服务器端过滤函数的检测遗漏。对于该算法中不能检测出的部分存储型的跨站脚本攻击,本文又提出一种基于Fuzzing测试的检测方法。最后,本文将基于这两种检测方法设计的工具整合为一个跨站脚本漏洞与攻击检测系统。实验表明,该系统能有效地检测出WEB网络中的绝大多数跨站脚本漏洞和攻击。本论文的主要工作包括以下四个部分:第一部分,分析了跨站脚本攻击的特点,深入研究了国内外跨站脚本攻击检测的方法以及当前检测方法存在的问题和未来的发展趋势。第二部分和第三部分介绍了本文设计的跨站脚本攻击和漏洞检测方法。其中第二部分,详细描述了基于序列匹配的跨站脚本攻击检测方法,主要包括HTTP请求参数、HTTP响应信息中不可信字符串的提取和两者之间的匹配两部分。该种方法先将用户提供的参数抽象为有限自动机的形式以识别参数字符串的序列组合,再将HTTP响应信息中的不可信字符串与有限自动机序列进行匹配,寻找那些同时出现在用户输入请求和服务器响应中的不可信字符串,对这些字符串进行恶意关键字和恶意网址的检查。第三部分,具体讨论了基于Fuzzing测试的跨站脚本漏洞检测方法。首先通过分析网站中网页链接间的特点,构造能够抓取整个网站网页的高效爬虫,然后准确识别网页的注入点并构造恶意字符串进行注入测试,最后通过识别响应信息来挖掘跨站脚本洞。第四部分,介绍了跨站脚本检测系统的设计和实现。
其他文献
2008年的金融危机是历史上影响巨大的危机之一,其对世界的影响延续至今,在2019年的现当代,全球仍然处于后经济危机时代,每个国家的经济活动都或多或少受2008年金融危机的影响
以化学还原法合成的银包玻珠核壳复合粒子(Ag/GM)为原料,乙二胺为表面处理剂,制备了表面吸附有乙二胺的Ag/GM,并用它作为导电填料组成了导电胶.与化学还原法直接合成或沸水处理
提出自然构成指数的概念来描述森林的演替方向与进展演替的差异程度。通过参照树与相邻木生长优势和演替等级的对比,以了解不同演替等级的树种在林分中的优势程度,从而得到自
直流输电是目前世界上电力大国解决高电压、大容量、远距离送电和电网互联的一个重要手段。随着直流输电系统电压等级的升高,换流站内的电磁环境以及过电压问题日益突现。针
利用太阳能直接光解制氢,将氢作为能源载体,替代日益枯竭的石油、煤炭等化石资源可从根本上解决当今世界的能源危机。实现太阳能到氢能转变的一条潜在途径是建立能实现光驱动
畜牧生产上,微生物添加剂具有调节宿主肠道微生态平衡和提高动物对饲料消化利用效率的作用。家兔为单胃草食动物,其消化特点与猪、禽类和反刍动物有一定差异,因此在这些动物
目的探讨乳酸环丙沙星与氨苄西林钠,硫酸丁胺卡那霉素与头孢唑林钠的配伍情况.方法将乳酸环丙沙星与氨苄西林钠(A组),乳酸环丙沙星与头孢唑林钠(B组),硫酸丁胺卡那霉素与头孢
新闻舆论监督是大众传媒的一项重要政治功能,而新闻舆论也早已成为对政治权力进行监督的重要力量。随着网络在全球范围内的高速发展,网络媒体在国家政治生活中发挥的作用也越
经济地理学家胡焕庸对中国近代国情探索作出了重要的学术贡献。一、他提出的瑷珲——腾冲人口地理分界线是认识中国国情的重要分析工具。二、他首次将中国划分为九大农业区,
长期以来,我国学术界对刑事陪审团中国化的研究,普遍缺乏实践样本。陕西省高院、河南省高院主导的“人民陪审团”试点是我国近些年来司法改革中一个绝好的分析样本,是一个研