一种基于攻击向量自动生成的XSS漏洞渗透测试方法

来源 :软件导刊 | 被引量 : 0次 | 上传用户:jsj19871027
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
针对XSS漏洞自动化检测方法在检测效率方面的不足,研究了改进的基于渗透测试的检测方法。提出一种攻击向量自动化生成方法,同时使用机器学习算法对生成的攻击向量进行优化和分类,提高漏洞检测效率。在使用攻击向量进行渗透测试前,使用探子算法去除一部分不存在XSS漏洞的页面,以减少测试阶段与Web服务器的交互次数。此外,还对获取的注入点进行去重处理,以避免重复检测不同页面中相同的注入点。实验结果表明,该方法能够有效改善XSS漏洞检测效率。
其他文献
6月28日,武汉铁路局铁路工程项目进入湖北省综合招投标中心交易签约仪式在武昌举行,协议的签订标志着铁路工程项目进入湖北地方公共资源交易市场招投标工作的正式启动。
资金紧、贷款难是困扰中小企业发展的一大瓶颈,与上下游企业携手发展是大型核心企业的共同愿望。6月20日揭牌成立的我国首个企业金融管理中心——沈阳机床股份有限公司金融管
营销活动并非单纯指能够节约营销费用的营销,而是将企业利益、消费者利益和资源节约统一起来的一种新型营销。节约型社会建设中营销环境的变化,对企业营销活动提出了新的要求,企
近日,从浙江省嘉兴市发改委获悉,《嘉兴市重大建设项目“十二五”规划》出炉,该规划对今后几年投资重点把握的方面、目标、重大项目建设安排、资金投向等作了部署。
近日,从贵州省兴仁县供电局计划建设部获悉,贵州电网公司“十二五”期间计划在兴仁投资7.37亿元巨资新建、升级改造兴仁电网,其中投资1.948亿元新建110kV(千伏)输变电工程;投资7485万
近日,广东省惠州市港口工作会议召开。会议提出今年港口建设和发展的目标任务是完成投资20.89亿元。今年该市将加快推进荃湾港区国际集装箱码头、荃湾港区煤炭码头一期工程、华
近日,辽宁省沈阳市公共资源交易中心与沈阳铁路局举行了签约仪式,从7月1日起,沈阳铁路局范围内的铁路工程项目将全部进入沈阳公共资源交易中心招标,预计今年将有300亿元的项目在
移动信息服务是图书馆未来的发展方向。在大数据环境下,开展基于大数据的图书馆移动信息服务,通过对图书馆文献数据和用户数据的资源整合、信息挖掘,提出构建一种基于大数据的图
从第三次全国对口支援新疆工作会议上获悉,“十二五”期间,国家电网将投资1300亿元,加快包括特高压在内的新疆各级电网协调发展,建成以乌鲁木齐、昌吉为核心,覆盖伊犁、吐鲁番、哈
从江西省南昌市交通部门获悉,“十二五”南昌市普通干线公路建设、养护管理目标任务出台,一共有七大工程列入新建改造重点工程,在此期间,国道改造升一级公路106公里,省道改造升二