好文档 - 专业文书写作范文服务资料分享网站

基于爬虫的XSS漏洞检测工具设计与实现

天下 分享 时间: 加入收藏 我要投稿 点赞

基于爬虫的XSS漏洞检测工具设计与实现

沈寿忠;张玉清

【期刊名称】《计算机工程》 【年(卷),期】2009(035)021

【摘要】Through the deep study and analysis oftbe Cross Site Scripting(XSS) vulnerability, this paper knows that how the XSS vulnerability produces and to be used. Further analysis and improvement are made about the XSS vulnerability's detection mechanism. This paper realizes an XSS vulnerability detection tools(XSS-Scan) based on Crawler's technology, and does the analysis and comparison with some popular soRwares. This tool can be used to audit the Web site's safety and detect the existence of XSS vulnerability in it.%通过对XSS漏洞的研究,剖析其产生、利用的方式,在此基础上针对XSS漏洞的检测机制进行进一步的分析和完善.结合阿络爬虫的技术,研究设计并实现了一款XSS漏洞的检测工具(XSS-Scan),并与当前比较流行的一些软件做了分析比较,证明利用该工具可以对Web网站进行安全审计,检测其是否存在XSS漏洞. 【总页数】4页(151-154)

【关键词】XSS漏洞;Web安全;漏洞;网络爬虫 【作者】沈寿忠;张玉清

【作者单位】西安电子科技大学计算机网络与信息安全教育部霞点实验室,西安,710071;中国科学院研究生院国家计算机网络入侵防范中心,北京,100043;中国科学院研究生院国家计算机网络入侵防范中心,北京,100043

【正文语种】中文 【中图分类】TP393.08 【相关文献】

1.基于fuzzing的Web漏洞检测工具设计与实现 [J], 张文君 2.Web跨站脚本漏洞检测工具的设计与实现 [J], 陈建青; 张玉清 3.基于OVAL新型漏洞检测器漏洞库的设计与实现 [J], 占善华 4.基于防御规则探测的XSS漏洞检测工具的设计与实现 [C], 李晨曦 5.基于WEB安全漏洞入侵检测技术的研究与实现 [J], 贾如春

以上内容为文献基本信息,获取文献全文请下载

基于爬虫的XSS漏洞检测工具设计与实现

基于爬虫的XSS漏洞检测工具设计与实现沈寿忠;张玉清【期刊名称】《计算机工程》【年(卷),期】2009(035)021【摘要】ThroughthedeepstudyandanalysisoftbeCrossSiteScripting(XSS)vulnerability,thispaperknowsth
推荐度:
点击下载文档文档为doc格式
79tnp5sd9j0a0pl1szsm0n19a8hrgx00gxe
领取福利

微信扫码领取福利

微信扫码分享