期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
攻击网页浏览器:面向脚本代码块的ROP Gadget注入
被引量:
1
1
作者
袁平海
曾庆凯
+1 位作者
张云剑
刘尧
《软件学报》
EI
CSCD
北大核心
2020年第2期247-265,共19页
即时编译机制(just-in-time compilation)改善了网页浏览器执行JavaScript脚本的性能,同时也为攻击者向浏览器进程注入恶意代码提供了便利.借助即时编译器,攻击者可以将脚本中的整型常数放置到动态代码缓存区,以便注入二进制恶意代码片...
即时编译机制(just-in-time compilation)改善了网页浏览器执行JavaScript脚本的性能,同时也为攻击者向浏览器进程注入恶意代码提供了便利.借助即时编译器,攻击者可以将脚本中的整型常数放置到动态代码缓存区,以便注入二进制恶意代码片段(称为gadget).通过常数致盲等去毒化处理,基于常数的注入已经得到有效遏制.证实了不使用常数转而通过填充脚本代码块也能实施gadget注入,并实现图灵完备的计算功能.在编译一段给定的脚本代码时,即时编译器生成的动态代码中通常存在着一些固定的机器指令序列.这些指令序列的存在性不受常数致盲和地址空间布局随机化等安全机制的影响,同时,这些指令序列中可能蕴涵着攻击者期望的gadget.在实施攻击时,攻击者可以汇集特定的脚本代码块来构造一个攻击脚本,再借助即时编译器来注入gadget.在x86-64架构上评估了这种注入攻击在Spider Monkey和GoogleV8这两个开源即时编译引擎上的可行性.通过给这两个引擎输入大量的JavaScript脚本,可以得到较为丰富的动态代码块.在这些动态代码块上的统计分析结果表明,这两个引擎生成的动态代码中都存在图灵完备的gadget集合.在实际攻击场景中,攻击者可以利用的脚本集合完全包含且远远多于实验用的脚本.因此,攻击者可以采用该方法注入需要的gadget,以便构造出实现任意功能的ROP(return-oriented programming)代码.
展开更多
关键词
网页浏览器
即时编译机制
即时返回导向编程
ROP(return-oriented
programming)
gadget注入
图灵完备计算
在线阅读
下载PDF
职称材料
网页分类浏览器CBrowser的设计与实现
被引量:
2
2
作者
傅赛香
严小卫
《计算机应用》
CSCD
北大核心
2001年第12期8-10,共3页
目前的浏览器只起着一种解释和显示网页的作用 ,难以适应各种各样的网络信息服务。从浏览器的自动化和智能化出发 ,设计并实现了一个具有网页自动分类功能的浏览器。
关键词
WWW
网页
分类
浏览器
CBrowser
设计
计算机网络
在线阅读
下载PDF
职称材料
一种基于位置信息的Web页面分割方法
被引量:
3
3
作者
陈翰生
曾剑平
张世永
《计算机应用与软件》
CSCD
2009年第7期155-159,共5页
提出并实现了一种针对HTML文档的页面分割方法,其目的是为了能有效提取新闻网页的正文以进行数据挖掘。基本思想是通过模拟网页浏览器的部分渲染工作,来还原HTML文档中每个标签在浏览器窗口上的显示位置,并以此对页面分割,用于提取一些...
提出并实现了一种针对HTML文档的页面分割方法,其目的是为了能有效提取新闻网页的正文以进行数据挖掘。基本思想是通过模拟网页浏览器的部分渲染工作,来还原HTML文档中每个标签在浏览器窗口上的显示位置,并以此对页面分割,用于提取一些重要区域的信息。在实验中,对10多个知名新闻站点如新浪、网易、TOM新闻等,利用这一方法提取其网页中的新闻正文,准确率在88.5%左右,表明了这一方法的有效性和可行性。
展开更多
关键词
网页
分割
HTML文档
网页浏览器
信息抽取
在线阅读
下载PDF
职称材料
Siplus CMS1200状态监测系统
4
作者
朱建芸
《工矿自动化》
北大核心
2016年第1期6-6,共1页
西门子研发的Siplus CMS1200状态监测系统是S7-1200控制器的扩展模块,是基于SM1281的状态监测模块。用户可通过结合多达7块SM1281模块来创建一个高效的监测系统,且每个模块可连接4个振动加速度传感器和1个速度传感器。该系统可用于连续...
西门子研发的Siplus CMS1200状态监测系统是S7-1200控制器的扩展模块,是基于SM1281的状态监测模块。用户可通过结合多达7块SM1281模块来创建一个高效的监测系统,且每个模块可连接4个振动加速度传感器和1个速度传感器。该系统可用于连续监测如电动机、发电机、通风机和泵等设备的机械部件。
展开更多
关键词
状态监测系统
Siplus
CMS1200
扩展模块
振动加速度
速度传感器
连续监测
特定频率
网页浏览器
生产控制
趋势分析
在线阅读
下载PDF
职称材料
计算机IE常见问题及解决方法
5
作者
于增德
《农村电工》
2008年第5期31-31,共1页
Intemet Explorer(以下简称IE)是微软Windows操作系统自带的浏览器,是目前使用最广泛的网页浏览器。但在日常使用中,常常会出现一些问题。下面针对计算机IE日常应用中容易出现的问题及如何进行处理,进行简单的叙述。
关键词
计算机
WINDOWS操作系统
IE
EXPLORER
网页浏览器
日常使用
行处理
微软
在线阅读
下载PDF
职称材料
题名
攻击网页浏览器:面向脚本代码块的ROP Gadget注入
被引量:
1
1
作者
袁平海
曾庆凯
张云剑
刘尧
机构
南京大学计算机科学与技术系
计算机软件新技术国家重点实验室(南京大学)
出处
《软件学报》
EI
CSCD
北大核心
2020年第2期247-265,共19页
基金
国家自然科学基金(61572248,61431008,61321491)
国家科技支撑计划(2012BAK26B01).
文摘
即时编译机制(just-in-time compilation)改善了网页浏览器执行JavaScript脚本的性能,同时也为攻击者向浏览器进程注入恶意代码提供了便利.借助即时编译器,攻击者可以将脚本中的整型常数放置到动态代码缓存区,以便注入二进制恶意代码片段(称为gadget).通过常数致盲等去毒化处理,基于常数的注入已经得到有效遏制.证实了不使用常数转而通过填充脚本代码块也能实施gadget注入,并实现图灵完备的计算功能.在编译一段给定的脚本代码时,即时编译器生成的动态代码中通常存在着一些固定的机器指令序列.这些指令序列的存在性不受常数致盲和地址空间布局随机化等安全机制的影响,同时,这些指令序列中可能蕴涵着攻击者期望的gadget.在实施攻击时,攻击者可以汇集特定的脚本代码块来构造一个攻击脚本,再借助即时编译器来注入gadget.在x86-64架构上评估了这种注入攻击在Spider Monkey和GoogleV8这两个开源即时编译引擎上的可行性.通过给这两个引擎输入大量的JavaScript脚本,可以得到较为丰富的动态代码块.在这些动态代码块上的统计分析结果表明,这两个引擎生成的动态代码中都存在图灵完备的gadget集合.在实际攻击场景中,攻击者可以利用的脚本集合完全包含且远远多于实验用的脚本.因此,攻击者可以采用该方法注入需要的gadget,以便构造出实现任意功能的ROP(return-oriented programming)代码.
关键词
网页浏览器
即时编译机制
即时返回导向编程
ROP(return-oriented
programming)
gadget注入
图灵完备计算
Keywords
Web browser
just-in-time compilation
just-in-time return-oriented programming
ROP (return-oriented programming) gadget injection
Turing-complete computation
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
网页分类浏览器CBrowser的设计与实现
被引量:
2
2
作者
傅赛香
严小卫
机构
中国科学院计算技术研究所
广西师范大学计算机科学系
出处
《计算机应用》
CSCD
北大核心
2001年第12期8-10,共3页
基金
中国科学院计算技术研究所智能信息处理开放实验室开放课题资助 (IIP2 0 0 1 - 4 )
文摘
目前的浏览器只起着一种解释和显示网页的作用 ,难以适应各种各样的网络信息服务。从浏览器的自动化和智能化出发 ,设计并实现了一个具有网页自动分类功能的浏览器。
关键词
WWW
网页
分类
浏览器
CBrowser
设计
计算机网络
Keywords
web page classification
browser
information navigation
intellectualization
分类号
TP393.092 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
一种基于位置信息的Web页面分割方法
被引量:
3
3
作者
陈翰生
曾剑平
张世永
机构
复旦大学计算机与信息技术系
出处
《计算机应用与软件》
CSCD
2009年第7期155-159,共5页
文摘
提出并实现了一种针对HTML文档的页面分割方法,其目的是为了能有效提取新闻网页的正文以进行数据挖掘。基本思想是通过模拟网页浏览器的部分渲染工作,来还原HTML文档中每个标签在浏览器窗口上的显示位置,并以此对页面分割,用于提取一些重要区域的信息。在实验中,对10多个知名新闻站点如新浪、网易、TOM新闻等,利用这一方法提取其网页中的新闻正文,准确率在88.5%左右,表明了这一方法的有效性和可行性。
关键词
网页
分割
HTML文档
网页浏览器
信息抽取
Keywords
Page segmentation
HTML document
Web browser
Information extraction
分类号
TP393.092 [自动化与计算机技术—计算机应用技术]
TN929.53 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
Siplus CMS1200状态监测系统
4
作者
朱建芸
出处
《工矿自动化》
北大核心
2016年第1期6-6,共1页
文摘
西门子研发的Siplus CMS1200状态监测系统是S7-1200控制器的扩展模块,是基于SM1281的状态监测模块。用户可通过结合多达7块SM1281模块来创建一个高效的监测系统,且每个模块可连接4个振动加速度传感器和1个速度传感器。该系统可用于连续监测如电动机、发电机、通风机和泵等设备的机械部件。
关键词
状态监测系统
Siplus
CMS1200
扩展模块
振动加速度
速度传感器
连续监测
特定频率
网页浏览器
生产控制
趋势分析
分类号
TP277 [自动化与计算机技术—检测技术与自动化装置]
在线阅读
下载PDF
职称材料
题名
计算机IE常见问题及解决方法
5
作者
于增德
机构
黑龙江省安达供电局
出处
《农村电工》
2008年第5期31-31,共1页
文摘
Intemet Explorer(以下简称IE)是微软Windows操作系统自带的浏览器,是目前使用最广泛的网页浏览器。但在日常使用中,常常会出现一些问题。下面针对计算机IE日常应用中容易出现的问题及如何进行处理,进行简单的叙述。
关键词
计算机
WINDOWS操作系统
IE
EXPLORER
网页浏览器
日常使用
行处理
微软
分类号
TP3C [自动化与计算机技术—计算机科学与技术]
TP316.7 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
攻击网页浏览器:面向脚本代码块的ROP Gadget注入
袁平海
曾庆凯
张云剑
刘尧
《软件学报》
EI
CSCD
北大核心
2020
1
在线阅读
下载PDF
职称材料
2
网页分类浏览器CBrowser的设计与实现
傅赛香
严小卫
《计算机应用》
CSCD
北大核心
2001
2
在线阅读
下载PDF
职称材料
3
一种基于位置信息的Web页面分割方法
陈翰生
曾剑平
张世永
《计算机应用与软件》
CSCD
2009
3
在线阅读
下载PDF
职称材料
4
Siplus CMS1200状态监测系统
朱建芸
《工矿自动化》
北大核心
2016
0
在线阅读
下载PDF
职称材料
5
计算机IE常见问题及解决方法
于增德
《农村电工》
2008
0
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部