一種主動(dòng)提升對(duì)XSS漏洞的檢測(cè)與防御方法(FUZZING和SNORT結(jié)合)
資料介紹
隨著Web2.0 應(yīng)用的大規(guī)模普及化,其體現(xiàn)出高交互性高復(fù)雜性的特征,這其中伴隨的Web 安全問題也尤為突出,XSS 漏洞在近年來的權(quán)威統(tǒng)計(jì)中持續(xù)占據(jù)較大份額。如何對(duì)其進(jìn)行快速防御在業(yè)界始終是焦點(diǎn)。目前各大廠商通用的方法多是基于已公布的實(shí)際漏洞,在分析惡意流量的基礎(chǔ)上進(jìn)行規(guī)則庫補(bǔ)充,實(shí)現(xiàn)對(duì)檢測(cè)防御產(chǎn)品的補(bǔ)充升級(jí)。但該方法防御時(shí)效性差,犧牲真實(shí)業(yè)務(wù)系統(tǒng),并且真實(shí)攻擊流量轉(zhuǎn)換成可用規(guī)則的效率也無法保證,適用于安全檢測(cè)防御的初期階段?;谝陨峡紤],文中采用網(wǎng)絡(luò)爬蟲技術(shù),結(jié)合Fuzzing 技術(shù),針對(duì)XSS 漏洞設(shè)計(jì)測(cè)試樣例生成模板,通過在靶機(jī)Web 應(yīng)用上執(zhí)行惡意測(cè)試樣例來主動(dòng)挖掘潛在的XSS 漏洞,通過對(duì)Snort 規(guī)則庫的補(bǔ)充升級(jí)來實(shí)現(xiàn)更加積極、更為有效的防御。最終結(jié)合Metasploit 滲透工具對(duì)文中方法的有效性進(jìn)行驗(yàn)證。

- 一種新型的遙感影像單棵樹木檢測(cè)方法 12次下載
- 一種CPS最小防御代價(jià)計(jì)算方法及工具 16次下載
- 基于Django的XSS防御研究與實(shí)現(xiàn) 0次下載
- 基于動(dòng)態(tài)污點(diǎn)分析的DOM XSS漏洞檢測(cè)算法 0次下載
- 基于Scrapy的爬蟲框架的Web應(yīng)用程序漏洞檢測(cè)方法 2次下載
- 一種新型偶次諧波注入的主動(dòng)式孤島檢測(cè)方法_羅振環(huán) 0次下載
- 一種快速小盲區(qū)的主動(dòng)移頻式孤島檢測(cè)方法研究_陳超波 1次下載
- 一種基于主動(dòng)防御網(wǎng)絡(luò)安全模型的設(shè)計(jì)與實(shí)現(xiàn)
- 一種新的漏洞檢測(cè)系統(tǒng)方案
- 一種經(jīng)濟(jì)型主動(dòng)防御體系研究與實(shí)現(xiàn)
- 一種全面主動(dòng)的防御DDoS攻擊方案
- 一種基于SYN 漏洞的DDoS攻擊防御算法的實(shí)現(xiàn)
- 新型主動(dòng)式漏洞檢測(cè)系統(tǒng)
- 基于Fuzzing的藍(lán)牙OBEX漏洞挖掘技術(shù)
- 基于主動(dòng)網(wǎng)的SYN攻擊防御
- 一種創(chuàng)新的動(dòng)態(tài)軌跡預(yù)測(cè)方法 1.7k次閱讀
- 漏洞掃描一般采用的技術(shù)是什么 1.3k次閱讀
- 什么是跨站腳本攻擊?一篇帶你了解什么叫做XSS 2.8k次閱讀
- 預(yù)防跨站腳本攻擊(XSS)的方法 6.7k次閱讀
- NPATCH漏洞無效化解決方案 4.3k次閱讀
- 一種邊云結(jié)合的漂浮物檢測(cè)識(shí)別方法 2k次閱讀
- 一種開源滲透測(cè)試工具toxssin介紹 2.2k次閱讀
- 一種新的無監(jiān)督時(shí)間序列異常檢測(cè)方法 3.7k次閱讀
- 【新專利介紹】一種管網(wǎng)水質(zhì)檢測(cè)裝置及方法 2.2k次閱讀
- 第一種用于主動(dòng)雙目立體成像系統(tǒng)的深度學(xué)習(xí)方法 1.2w次閱讀
- 一種新方法來檢測(cè)這些被操縱的換臉視頻的“跡象” 6.4k次閱讀
- 關(guān)于一種基于動(dòng)態(tài)規(guī)劃的機(jī)動(dòng)目標(biāo)檢測(cè)前跟蹤方法 10k次閱讀
- 一種新的基于電穿孔的皮膚高效核酸遞送方法 6.2k次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) 5.2k次閱讀
- 一種matlab調(diào)用signaltap采集數(shù)據(jù)的方法 4.2k次閱讀
下載排行
本周
- 1MCU模塊原理圖資料
- 0.37 MB | 次下載 | 1 積分
- 2LoRa1121 FCC&CE認(rèn)證 多頻段LoRa無線通訊模塊規(guī)格書
- 997.05 KB | 次下載 | 免費(fèi)
- 3CSMD1&TR3A 6 C00 模組-CN-V1
- 960.13 KB | 次下載 | 免費(fèi)
- 4SC92F8463B/8462B/8461B技術(shù)手冊(cè)
- 1.67 MB | 次下載 | 5 積分
- 5基于單片機(jī)的額溫槍設(shè)計(jì)
- 4.82 MB | 次下載 | 10 積分
- 6AT817晶體管光耦系列
- 1.86 MB | 次下載 | 免費(fèi)
- 7國產(chǎn)千兆網(wǎng)口芯片PT153S中文資料
- 1.35 MB | 次下載 | 免費(fèi)
- 8FP7135V060-G1/FP7125替代物料pin to pin
- 495.40 KB | 次下載 | 免費(fèi)
本月
- 1美的電磁爐電路原理圖資料
- 4.39 MB | 16次下載 | 10 積分
- 2冷柜-電氣控制系統(tǒng)講解
- 13.68 MB | 7次下載 | 10 積分
- 3SDFM 激光測(cè)距模塊模組手冊(cè)
- 0.54 MB | 7次下載 | 免費(fèi)
- 4SW6238V ACCC 三 PD 四口多協(xié)議移動(dòng)電源 SOC規(guī)格書
- 0.59 MB | 5次下載 | 1 積分
- 5直流電路的組成和基本定律
- 1.67 MB | 4次下載 | 免費(fèi)
- 6反激式開關(guān)電源設(shè)計(jì)解析
- 0.89 MB | 4次下載 | 5 積分
- 7IP6742_datasheet_100V8A 同步 BUCK 控制器
- 2.16 MB | 3次下載 | 免費(fèi)
- 8SDM02 激光測(cè)距模塊產(chǎn)品手冊(cè)
- 0.43 MB | 2次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233094次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191448次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183360次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81605次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73829次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論