首页 期刊 哈尔滨工程大学学报 跨站脚本漏洞渗透测试技术 【正文】

跨站脚本漏洞渗透测试技术

作者:王丹; 顾明昌; 赵文兵 北京工业大学计算机学院; 北京100124
跨站脚本漏洞   渗透测试   隐马尔科夫模型   攻击向量   注入点  

摘要:为提升跨站脚本(XSS)漏洞检测方法的检测效果,本文提出了基于隐马尔科夫模型(HMM)的攻击向量动态生成和优化方法。采用决策树模型和代码混淆策略对攻击向量进行分类和变形,获得测试用攻击向量。使用注入点去重处理和探子技术去除一部分不存在XSS漏洞的Web页面,避免重复检测不同Web页面中相同的漏洞注入点,减少测试阶段与Web服务器的交互次数;进一步采用XPath路径定位技术提高漏洞检测结果分析的效率。对比实验结果表明,本文提出的方法降低了响应时间和漏报率,提高了检测效率。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅