基于DOM随机性的XSS漏洞动态检测提升Web应用安全
需积分: 29 173 浏览量
更新于2024-09-06
收藏 745KB PDF 举报
本文档标题为《论文研究-一种基于DOM随机性的XSS漏洞动态检测方法》,由高灵杰和辛阳两位作者共同撰写。他们的研究关注于解决Web应用程序中的一个重要安全问题——XSS漏洞。XSS(Cross-Site Scripting)漏洞是Web安全领域的一大威胁,因为它们允许攻击者在用户的浏览器上执行恶意脚本,从而窃取敏感信息或控制用户的行为。
传统XSS漏洞扫描工具在应对现代Web应用的复杂性方面存在不足,如异步数据传输和动态内容的处理。这些新技术使得攻击者的注入方式更为隐蔽,导致传统检测方法的精度较低。为了解决这一问题,研究人员提出了一种创新的动态检测策略,该方法利用DOM(Document Object Model)的随机特性来设计检测机制。
DOM随机性动态检测方法的核心在于动态构建哈希函数,通过对Web页面的DOM树结构进行随机操作,以捕捉可能存在的XSS注入点。这种实时和动态的检测方式,相比于静态分析,能够更准确地识别出在异步数据传输和动态渲染过程中出现的XSS漏洞,提高了检测的效率。实验结果显示,新方法不仅检测速度快,而且检测精度高,误报和漏报率低,这对于保障Web应用的安全具有重要意义。
作者高灵杰和辛阳分别来自北京邮电大学,他们的研究工作着重于移动安全和Web应用安全领域,特别是针对新兴技术下的安全挑战。通过这篇论文,他们为XSS漏洞检测提供了新的思路和技术支持,对于网络安全社区来说是一次有价值的贡献。
关键词:XSS漏洞、漏洞扫描、Web应用安全、DOM,表明了本文的核心研究内容和焦点所在。这篇文章深入探讨了如何利用DOM的随机性来提升XSS漏洞的动态检测能力,为Web安全防护措施的改进提供了实证依据。
2019-07-22 上传
2019-08-18 上传
2019-08-14 上传
2021-08-14 上传
2024-09-22 上传
2021-04-22 上传
2021-08-14 上传
2024-01-05 上传
weixin_39840914
- 粉丝: 436
- 资源: 1万+
最新资源
- 高清艺术文字图标资源,PNG和ICO格式免费下载
- mui框架HTML5应用界面组件使用示例教程
- Vue.js开发利器:chrome-vue-devtools插件解析
- 掌握ElectronBrowserJS:打造跨平台电子应用
- 前端导师教程:构建与部署社交证明页面
- Java多线程与线程安全在断点续传中的实现
- 免Root一键卸载安卓预装应用教程
- 易语言实现高级表格滚动条完美控制技巧
- 超声波测距尺的源码实现
- 数据可视化与交互:构建易用的数据界面
- 实现Discourse外聘回复自动标记的简易插件
- 链表的头插法与尾插法实现及长度计算
- Playwright与Typescript及Mocha集成:自动化UI测试实践指南
- 128x128像素线性工具图标下载集合
- 易语言安装包程序增强版:智能导入与重复库过滤
- 利用AJAX与Spotify API在Google地图中探索世界音乐排行榜