【摘 要】
:
Web安全漏洞是当今互联网中范围最广、出现频率最高的漏洞。Web漏洞其危害小到网页挂马、恶意弹窗,大到盗取用户信息与权限、破坏硬盘系统、远程控制服务器。在OWASP(Open Web Application Security Project)提供的各类Web应用漏洞中,跨站脚本漏洞xss(Cross Site Scripting)一直是最普遍、覆盖范围最广的攻击方式。而现如今市面上出现许多针对We
论文部分内容阅读
Web安全漏洞是当今互联网中范围最广、出现频率最高的漏洞。Web漏洞其危害小到网页挂马、恶意弹窗,大到盗取用户信息与权限、破坏硬盘系统、远程控制服务器。在OWASP(Open Web Application Security Project)提供的各类Web应用漏洞中,跨站脚本漏洞xss(Cross Site Scripting)一直是最普遍、覆盖范围最广的攻击方式。而现如今市面上出现许多针对Web漏洞的扫描器存在扫描效率不高、检测精确率不高、Web网站误扫漏扫等问题。本文设计一个存储型xss漏洞检测系统并划分了2个模块来进行分析研究:Web爬虫模块:该模块设计出一种由主副进程控制的协程异步爬虫。主进程负责爬虫通过HTTP协议向服务器发送请求,解析响应,获取信息的工作。副进程负责获取信息的去重处理,本文改进了传统单一去重方式提出一种基于URL与文本混合去重方案。在URL去重中使用布隆过滤器,文本去重中改进了传统Simhash算法,提出一种基于TF-BM25-IWF的Simhash算法。结果显示:该模块使用的爬虫不仅爬取速度很快,改进的混合去重算法的精确率、召回率也比传统爬虫高。基于自动生成存储型xss攻击代码漏洞检测模块:该模块总结出存储型xss漏洞的检测思路,并针对xss漏洞检测中涉及到的xss攻击代码,提出一种基于自动生成存储型xss攻击代码漏洞检测模块的研究。该研究分为两部分:1原始攻击代码的生成与选取,优化原始攻击代码自动生成方案。2变异攻击代码的生成与选取,提出一种模块化的变异攻击代码自动生成方案。结果显示该模块成功自动生成174个原始攻击代码,其变异攻击代码可以实现对Web网站xss的漏洞攻击。爬虫模块负责爬取目标网站全站的网页链接并进行去重处理,漏洞检测模块负责对已经去重后的网页进行存储型xss漏洞渗透测试,两个模块结合使用不仅便于后期维护工作,还可以实现对目标网站全站网页的存储型xss漏洞检测。对存储型xss漏洞检测系统做性能测试和对比试验,结果显示:本文设计的系统可以实现对Web应用中存储型xss漏洞的检测,与其他漏洞检测工具比,不仅缩短了存储型xss漏洞的检测时间,还使漏扫误扫的网站数量更少,精确率略高。
其他文献
近年来,随着网络技术的不断精进及其应用的多元化发展,网络流量测量技术和网络拥塞控制机制受到了国内外研究者和组织机构的广泛专注,在当前高速网络环境下,网络流量测量工作对测量设备的计算力以及存储空间提出了很高的要求,传统的测量方法因其自身的可扩展性限制,很难适应高速网络环境下的流量测量,基于数据流的网络流量测量方法是目前测量高速网络流量的重要手段;另外,随着互联网的代际更替,传统的TCP/IP网络拥塞
截至2021年6月,我国网民数量达10.11亿,其中50岁以上网民占比为28.0%,互联网已经进一步向中老年人群渗透,但是中老年人在互联网使用方面仍存在诸多障碍,如中老年群体的身体、心理状况对其互联网使用都具有一定程度的影响,并且互联网使用对中老年人的生活满意度也有影响。因此对中老年人互联网使用水平进行科学测量并进行影响因素分析有利于清楚认识当下我国中老年人互联网使用水平,促进中老人的社会融入,提
随着现代社会的发展对互联网的依赖性不断地增强,互联网带来的网络安全问题也引起了社会各界的关注。人们在使用互联网时,经常通过域名来进行资源查询,经调查研究发现,钓鱼软件、恶意网站和恶意软件中都使用了大量的恶意域名。恶意域名作为威胁当前网络安全的重要因素之一,对恶意域名进行检测是维护网络环境安全的一个重要手段。目前,恶意域名的检测方法层出不穷,部分检测方法在关注检测准确率时,忽略了特征设计对检测结果的
在全球化背景下,跨境人口流动是全世界共同面临的一个普遍的社会现象。在国家提出的“一带一路”倡议背景之下,云南省边境地区由原来的改革末端,一跃成为了辐射东南亚地区的,改革开放的“桥头堡”。跨境人口流动频繁,所引发的社会问题新旧交替,复杂而又多变,这给边境地区基层政府的社会治理带来了新的挑战。传统的跨境流动人口治理是以国家(政府)为治理主体,忽略市场和社会的主体地位,面对当前边境地区发展的新形势之下,
近年来,网络安全受到广泛关注。分布式拒绝服务、SQL注入等攻击破坏力不断增大,产生的威胁与日俱增。入侵检测系统被视为维护网络安全的核心技术,通过结合机器学习和深度学习等人工智能技术,能够有效检测网络中的异常行为。但是,入侵检测中普遍存在的数据不平衡问题,仍然制约着入侵检测系统的分类性能。现有基于机器学习的检测方法使用不平衡数据训练模型,往往会产生过拟合,不能正确分类攻击样本。为了解决入侵检测中的不
随着“智慧城市”概念的提出,智能交通系统在城市中变得尤为重要。共享单车系统作为智能交通系统的一部分,现如今发展得极为迅速。但是现在的共享单车网络的拓扑结构较为简单,传输的数据也很单一,对于感知多源大数据没有统一的方案。为此,本文主要基于共享单车系统的网络层进行研究,其主要工作如下:首先,本文提出了一种适用于共享单车的网络结构,并基于此进行研究。通过对共享单车系统的研究,在不同的应用场景下对其进行分
目的 分析WHO提出消除病毒性肝炎目标以来我国丙肝病例报告与哨点监测情况,为下一步推进我国消除丙肝工作提供参考依据。方法 利用丙肝病例报告数据、艾滋病哨点和丙肝人群哨点监测数据以及丙肝医院哨点监测数据,采用描述性分析方法,分析2015-2021年新报告丙肝病例人口学特征、不同监测人群历年抗-HCV阳性比例,以及2017-2021年医院哨点监测人群抗-HCV检测人数、抗-HCV阳性比例、HCV核酸检
目的:探讨二氧化碳(CO2)激光磨削术联合曲安奈德封闭治疗在瘢痕疙瘩患者中的应用效果。方法:选取2020年4月至2021年9月收治的瘢痕疙瘩患者90例,按治疗方案不同分为三组(曲安奈德组、CO2激光磨削组及联合治疗组),每组30例。曲安奈德组采用曲安奈德封闭治疗,CO2激光磨削组采用CO2激光磨削术治疗,联合治疗组采用CO2激光磨削术联合曲安奈德封闭治疗,三组均持续治疗6个月。比较三组临床疗效、瘢
随着互联网的高速发展,世界逐渐走向信息时代。互联网技术在政治、经济、民生等方面得到充分应用的同时也产生了一定的网络安全隐患。一些恶意用户为了获取利益使用攻击手段对网络用户造成威胁和损失。随着攻击手段的不断更新升级给用户造成的损失也越来越大,从而使当前的网络安全形势也越来越严峻。因此如何解决用户的网络安全问题,使用户网络免受不法分子的入侵和伤害成为众多学者研究的热点。基于统计分析、特征邻近、张量分解
阻变存储器(RRAM)作为一种数字型忆阻器,由于其结构简单、易于制造、高度集成、性能优异(保留时间长、功耗低、切换速度快、无损读写等),有望成为下一代非易失性存储器技术。RRAM存储单元由夹在底电极(BE)和顶电极(TE)之间的各种绝缘体或者半导体材料组成。电阻开关行为(RS)是一种绝缘材料在外加电场下的情况下导致电阻大小发生变化的现象,在半导体二维材料中可以观察到RS行为,RRAM可以多次来回在