一种XSS漏洞检测方法的设计与实现

来源 :计算机应用与软件 | 被引量 : 16次 | 上传用户:refreshingmind
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站脚本(XSS)漏洞是近年来较为流行的一种漏洞,随着Ajax技术的广泛应用,其危害性及快速的传播能力也越来越强。现有的漏洞检测技术没有充分对该类漏洞的漏洞注入点进行研究,使用的漏洞检测技术也没有充分考虑测试请求后响应的页面,导致漏洞检测率相对较低。针对现有漏洞检测技术的不足之处,加强对隐含页面的DOM结构分析,提出基于DOM状态改变的方式查找漏洞注入点的方法。在此基础上提出基于页面交互点相关的漏洞检测方法,设计并实现了漏洞检测原型系统。实验证明,该原型系统能够找到更多的漏洞注入点,能有效地提高漏洞
其他文献
为了更好地发挥管理会计报告在企业经营管理中的作用,我国的大型企业需要做好总体规划和设计,在组织机制、队伍建设、报告体系质量等方面进行优化改进。
现有的加权模糊C均值聚类算法中,属性加权是一个不断迭代、重复计算的过程,费时费力。针对这种情况,提出Fisher线性判别率进行属性加权。算法首先直接计算每一维属性对模糊聚
萧红是中国现代文学史上颇具创作个性的作家之一,其小说具有一种独特的绘画美。她以画家的眼光观照创作对象,将绘画的技法运用到小说的结构布局、形象描绘、景色描写等方面,
要解决现有互联网管控能力弱的问题,未来互联网就必须具备强大的网络感知。面向服务的未来互联网将感知信息作为一种创新的服务和应用来增强网络的感知能力,如何快速发现和获取所需的感知服务信息成了必须要解决的重要问题之一。提出一种基于DHT的分布式服务发现方法。该方法利用分层的服务描述使得在保证查询的准确性和效率的同时,更能够支持复杂查询,并通过仿真工具Over Sim验证了该方法的性能。
为全面、客观了解海外民众对中国企业的看法,为中国企业海外形象塑造提供有针对性的建议,2014年8月,中国外文局对外传播研究中心联合中国报道杂志社和华通明略(Millward Brow
白酒中甲醇成分分析标准物质采用洋河大曲做基体,先检测其本底甲醇含量,再添加一定量色谱纯甲醇,使白酒中甲醇含量达到每升0.4克,经搅拌混合均匀,分装于10mL安培瓶中制备成标准物
领导干部作为经济发展的领路人和带头人,无论对经济发展还是环境保护,无疑肩负着更为重要的使命。培养未来领导的环保理念应当包括:正确的政绩观,经济和环境并重的理念;环境有价、
巧用班班通,能够在教学中提高朗读、习字、口语交际、写作文的教学效率。班班通在班队会和学生的活动中,也起到了重要的作用。联系教学实际,结合平时教育教学事例,总结出一些
针对传统果蝇优化算法FOA(Fruit Fly Optimization Algorithm)固定搜索半径导致后期局部寻优性能弱、收敛缓慢的问题,提出一种动态搜索半径的果蝇优化算法DSR-FOA(Fruit Fly Optimization Algorithm With Dynamic Search Radius)。该算法前期以较大搜索半径保证全局寻优性能,而后期搜索半径随迭代次数动态递减以保证局
针对Android平台恶意软件泛滥的问题,提出一种基于日志分析的Android系统的恶意行为检测模型。模型采用进程守护和广播监听的方式收集日志信息并通过Boyer-Moore算法匹配、识