基于模糊测试的XSS漏洞检测系统研究与实现

被引量 : 0次 | 上传用户:mllx03
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,Web应用变得功能更丰富、交互性更强。用户既是网站内容的浏览者,也是网站内容的创造者。由于网站信息来源的多样化,目前针对Web应用漏洞的攻击已超过所有安全漏洞攻击的三分之二。其中,跨站脚本(cross-site scripting,XSS)攻击已经上升为互联网中数量最多的攻击手段。跨站脚本攻击者通过向网页插入恶意脚本代码,导致用户浏览网页时代码在浏览器中秘密自动执行,从而窃取用户隐私信息。如何检测网站中潜在的XSS漏洞,是当前漏洞检测技术的研究热点。现有的XSS漏洞检测技术还不够完善,存在需要源代码公开、检测虚警率和漏警率高、只能检测已知漏洞等缺点。因此,需要展开进一步的研究。本文对XSS漏洞的检测原理、实现技术和研究现状进行了深入的学习研究,完成的主要工作如下:首先基于模糊测试技术,设计了一种新的XSS漏洞检测模型,该模型具有实施方便、无源码限制、自动化程序高等优点;其次,针对目前难以检测未知漏洞的问题,设计了一种基于服务器过滤删除机制的上下文无关文法测试数据动态生成算法,能对预定义测试数据无法发现的未知漏洞进行有效检测;然后,设计了一种结合HTML(HyperText Markup Languag)解析和API(Application Programming Interface)挂接两种方式的目标网站实时检测方案,实现了检测系统的自动化操作。最后,使用PERL语言实现了一个基于模糊测试技术的XSS漏洞检测原型系统,实验证明,原型系统能对目标网站进行详尽的遍历搜索,有效的挖掘现实网站中潜在的XSS漏洞,且具有较高的智能化和自动化程度。
其他文献
控制系统是飞行器飞行的制导系统,其性能决定了飞行器的精确度和可靠性。因此在未来对飞行器的研究是离不开对控制系统的重点研究的。控制系统就是将接收到的飞行器状态数据
<正>黄岩房地产市场,是全国房地产市场管理标兵单位,也是省规范化市场和文明市场.他们把荣誉当动力,奋发进取,深化改革,勇攀高峰.特别是实施《为民服务承诺制度》以来,进一步
<正>座落在象山港畔的浙江造船有限公司(简称浙江船厂),是目前全省"最大规模造船企业",也是省"百强企业"、省"工业龙头骨干企业"。面对严峻的国际金融危机和世界船舶业格局的
从2004年12月11日开始我国取消了外资零售商在中国开店的限制,我国零售业全面对外开放。内外资商业企业在相同的市场环境背景下展开全面竞争,这对我国的本土零售企业既是一个严
能源是一个国家或地区经济发展、社会稳定以及人民生活水平的重要保障。太阳能作为一种重要的可再生能源,应放在国家能源安全和可持续发展的战略高度加以发展和推广利用。当
本文论述了相位式测距仪中理论上未曾弄清,因而在实践中或者被忽视,或者被认为无法解决的谐波窜扰引起的周期误差问题和光窜扰引起的周期误差随距离增大的问题,提出了解决办
用分散聚合法制备了表面光滑、粒径均匀的聚苯乙烯-丙烯酸丁酯微球,研究了各种参数变化对聚合转化率-时间曲线的影响并得到苯乙烯和丙烯酸丁酯的分散聚合动力学方程。结果表
目的:随着社会和发展和科技的进步,CT、MR、PET、TOMO等先进医疗设备广泛应用于临床诊断和治疗,成为临床、科研、教学的重要物质基础。医疗设备对于提高诊断和治疗水平、开展新
网络实践是高校思想政治理论课自身发展以适应信息化时代发展要求,主动与网络对接的产物。它可以作为高校思想政治理论课实践教学创新的一种探索,具有重要的实践意义;同时,网
从常规育种、诱变育种、单倍体育种、远缘杂交育种、分子设计育种等方面综述了黄瓜育种研究进展情况。