HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

跨站脚本漏洞渗透测试技术

作者:王丹; 顾明昌; 赵文兵跨站脚本漏洞渗透测试隐马尔科夫模型攻击向量注入点

摘要:为提升跨站脚本(XSS)漏洞检测方法的检测效果,本文提出了基于隐马尔科夫模型(HMM)的攻击向量动态生成和优化方法。采用决策树模型和代码混淆策略对攻击向量进行分类和变形,获得测试用攻击向量。使用注入点去重处理和探子技术去除一部分不存在XSS漏洞的Web页面,避免重复检测不同Web页面中相同的漏洞注入点,减少测试阶段与Web服务器的交互次数;进一步采用XPath路径定位技术提高漏洞检测结果分析的效率。对比实验结果表明,本文提出的方法降低了响应时间和漏报率,提高了检测效率。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

哈尔滨工程大学学报

《哈尔滨工程大学学报》(CN:23-1390/U)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《哈尔滨工程大学学报》曾荣获工业与信息化部“优秀科技期刊奖”、黑龙江省政府“优秀期刊奖”,以及教育部“中国高校精品科技期刊奖”、“中国高校优秀科技期刊奖”等多项荣誉。

杂志详情