期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于静态分析和动态检测的XSS漏洞发现 被引量:13
1
作者 潘古兵 周彦晖 《计算机科学》 CSCD 北大核心 2012年第B06期51-53,85,共4页
Web应用程序数量多、应用广泛,然而它们却存在各种能被利用的安全漏洞,这当中跨站脚本(XSS)的比例是最大的。因此为了更好地检测Web应用中的XSS漏洞,提出了一种结合污染传播模型的代码静态分析及净化单元动态检测的方法,其中包括XSS漏... Web应用程序数量多、应用广泛,然而它们却存在各种能被利用的安全漏洞,这当中跨站脚本(XSS)的比例是最大的。因此为了更好地检测Web应用中的XSS漏洞,提出了一种结合污染传播模型的代码静态分析及净化单元动态检测的方法,其中包括XSS漏洞所对应的源规则、净化规则和接收规则的定义及净化单元动态检测算法的描述。分析表明,该方法能有效地发现Web应用中的XSS漏洞。 展开更多
关键词 XSS漏洞 污染传播模型 净化单元 静态分析 动态检测
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部