位置:成果数据库 > 期刊 > 期刊详情页
基于用户行为模拟的XSS漏洞检测
  • ISSN号:1000-8608
  • 期刊名称:《大连理工大学学报》
  • 时间:0
  • 分类:TP308[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:北京工业大学计算机学院,北京100124
  • 相关基金:国家自然科学基金重大研究计划培育项目(91546111);北京市自然科学基金资助项目(4173072)
中文摘要:

为改进XSS漏洞检测系统中对复杂网页漏洞注入点发现不够充分、动态地分析目标站点的响应信息不足等问题,改善XSS漏洞检测系统的注入点提取、攻击测试向量生成和响应分析等,提出了基于用户行为模拟的XSS漏洞检测方法.通过分析网页结构找到多种非格式化注入点,并通过综合考虑字符串长度、字符种类等因素对攻击向量进行了优化,以绕过服务器的过滤函数,缩短漏洞测试所用的时间.测试结果表明所提方法提高了漏洞注入点的检测覆盖率,提升了XSS漏洞的检测效果.

英文摘要:

To deal with the problems,such as low coverage of found vulnerability injection points in complex web page,lacking of dynamical analysis for response message from target website faced by the detection system of XSS vulnerability,a method to detect XSS vulnerability based on user′s behavior simulation is proposed to make improvement for the detection system of XSS vulnerability on extracting injection points,generating attack test vector and analyzing response results.By searching for a variety of the unformatted injection points through analyzing web page structure as well as taking into consideration the length of the string and the type of the character,the attack test vector is optimized and it can bypass the server filter function and shorten the vulnerability detection time.Test results show that the proposed method can improve the detection coverage rate of the injection point and the detection effect of XSS vulnerability.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《大连理工大学学报》
  • 中国科技核心期刊
  • 主管单位:教育部
  • 主办单位:大连理工大学
  • 主编:程耿东
  • 地址:大连理工大学学报编辑部
  • 邮编:116024
  • 邮箱:xuebao@dlut.edu.cn
  • 电话:0411-84708608
  • 国际标准刊号:ISSN:1000-8608
  • 国内统一刊号:ISSN:21-1117/N
  • 邮发代号:8-82
  • 获奖情况:
  • 国家“双百”期刊,1997年获首届中国期刊奖提名奖、获第二届全国优秀...,1992年获全国优秀科技期刊评比三等奖
  • 国内外数据库收录:
  • 俄罗斯文摘杂志,美国化学文摘(网络版),美国数学评论(网络版),波兰哥白尼索引,德国数学文摘,荷兰文摘与引文数据库,美国剑桥科学文摘,英国科学文摘数据库,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),中国北大核心期刊(2000版)
  • 被引量:15881