基于指令集隨機化的XSS檢測系統(tǒng)研究.pdf_第1頁
已閱讀1頁,還剩93頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著Web2.0技術的興起,互聯(lián)網(wǎng)成為交流的主要媒介和商業(yè)活動渠道,Web應用程序的數(shù)量得到了極大的增加,這些Web應用程序提供了人們日常所需的各種服務,如購物、銀行、娛樂等等。但同時,這些Web應用程序包含了許多潛在的安全漏洞,且每天都以驚人的速度被發(fā)現(xiàn)和利用??缯灸_本(XSS)作為Web安全漏洞的一種,被研究者和業(yè)內人士普遍認為是Web應用程序中最普遍和流行的安全漏洞。
  以實現(xiàn)功能為導向的這種自然而簡單的軟件開發(fā)思路來指導

2、開發(fā)Web應用程序是很容易導致XSS以及其他安全漏洞的。為了應對這種情況,多年來各種安全工具被開發(fā)出來,用于避免開發(fā)過程中常見的Web應用程序漏洞。然而,現(xiàn)有的技術工具,包括一些新興防御技術,都存在著各種不盡如人意的缺陷,如實用性不佳,部署方式欠靈活,性能損失較大以及較大的誤報率和漏檢率等。理想情況下,一個可靠、高效和可配置的服務器端工具應該可以無縫地用來保護任何組織的系統(tǒng),防御不斷進化的XSS威脅,無論是已被發(fā)現(xiàn)的還是未被發(fā)現(xiàn)的。

3、r>  在本文中,我們詳細介紹了XSS的定義和常見類型,闡述了可能導致XSS的來源和載體,以及XSS攻擊的原因,影響和特別之處。介紹了XSS的典型利用場景和危害,探討了現(xiàn)實世界中可能被攻擊者所使用的工具,逃避當前網(wǎng)絡防御機制的方法和流程。對過去已有的和新興的保護解決方案根據(jù)他們的部署點進行了分類介紹和總結。
  最后,根據(jù)軟件工程、安全編碼,和防火墻的理論,我們提出了一套設計原則。我們的框架系統(tǒng)根據(jù)這些原則開發(fā),在實用性、檢測率和

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論