网络安全攻击方式XSS初探

网络安全攻击方式XSS初探

论文摘要

本文带你打开XSS的大门,了解XSS的原理相关知识;认识XSS的危害并对此有一定的认知,当遇到攻击的时候能够及时响应;针对对XSS的攻击类型、攻击方式,提出相应的预防和规避方法。

论文目录

  • 0 引言
  • 1 XSS原理
  • 2 XSS危害
  • 3 XSS分类
  •   3.1 反射型XSS
  •   3.2 常见注入点
  •   3.3 攻击方式
  •   3.4 存储型XSS
  •   3.5 常见注入点
  •   3.6 攻击方式
  •   3.7 DOM型XSS
  • 4 XSS漏洞挖掘
  •   4.1 XSS应用场景
  •   4.2 XSS Poc
  •   4.3 XSS定位器(短)
  • 5 XSS漏洞防御
  •   5.1 使用XSS Filter
  •   5.2 html实体
  •   5.3 JavaScript编码
  •   5.4 Http Only cookie
  • 文章来源

    类型: 期刊论文

    作者: 王红梅,曹建

    关键词: 网络安全

    来源: 信息技术与信息化 2019年11期

    年度: 2019

    分类: 信息科技

    专业: 互联网技术

    单位: 南京中兴软件有限责任公司

    分类号: TP393.08

    页码: 120-122

    总页数: 3

    文件大小: 1370K

    下载量: 199

    相关论文文献

    • [1].XSS跨站攻击原理与调查方法研究[J]. 网络安全技术与应用 2017(06)
    • [2].一种XSS漏洞检测方法的设计与实现[J]. 计算机应用与软件 2016(07)
    • [3].二维码中XSS攻击检测系统的设计[J]. 现代计算机(专业版) 2016(24)
    • [4].XSS攻击方法和防御技术研究[J]. 电脑知识与技术 2019(11)
    • [5].XSS前端预警防御模型[J]. 信息通信 2017(10)
    • [6].基于网络爬虫的XSS漏洞挖掘技术[J]. 无线互联科技 2014(03)
    • [7].浅析XSS脚本攻击与防范策略[J]. 吉林广播电视大学学报 2014(03)
    • [8].一种基于网络爬虫的XSS漏洞挖掘技术[J]. 科技风 2014(19)
    • [9].基于最大熵模型的XSS攻击检测模型[J]. 武汉大学学报(理学版) 2016(02)
    • [10].Web应用中XSS漏洞检测与防御研究[J]. 哈尔滨师范大学自然科学学报 2015(06)
    • [11].基于支持向量机的XSS入侵检测系统研究[J]. 信息通信 2020(05)
    • [12].基于贝叶斯网络的XSS攻击检测方法[J]. 中国科学技术大学学报 2019(02)
    • [13].基于网络爬虫与页面代码行为的XSS漏洞动态检测方法[J]. 电信科学 2016(03)
    • [14].类图像处理面向大数据XSS入侵智能检测研究[J]. 计算机应用与软件 2020(02)
    • [15].基于爬虫的XSS漏洞检测工具设计与实现[J]. 北京电子科技学院学报 2019(01)
    • [16].XSS漏洞研究综述[J]. 信息安全研究 2016(12)
    • [17].基于用户行为模拟的XSS漏洞检测[J]. 大连理工大学学报 2017(03)
    • [18].基于相似性计算的高效存储型XSS客户端攻击识别模型[J]. 南京邮电大学学报(自然科学版) 2017(04)
    • [19].基于隐马尔可夫模型的反射型XSS检测技术[J]. 浙江工业大学学报 2019(04)
    • [20].一种基于XSS攻击防御的安全CDN研究[J]. 网络安全技术与应用 2017(07)
    • [21].XSS漏洞分析与攻击平台的搭建[J]. 电脑知识与技术 2020(12)
    • [22].论跨站脚本(XSS)攻击的危害、成因及防范[J]. 网络与信息 2008(09)
    • [23].XSS蠕虫在社交网络中的传播分析[J]. 计算机工程 2011(10)
    • [24].一个典型的XSS框架注入攻击的分析和预防[J]. 通信技术 2020(01)
    • [25].基于静态分析和动态检测的XSS漏洞发现[J]. 计算机科学 2012(S1)
    • [26].反XSS绕过过滤规则设计与研究[J]. 计算机与数字工程 2018(04)
    • [27].基于模糊测试和遗传算法的XSS漏洞挖掘[J]. 计算机科学 2016(S1)
    • [28].XSS脚本攻击与防范探析[J]. 硅谷 2011(23)
    • [29].基于Akast的XSS网络渗透攻击研究[J]. 无线互联科技 2020(05)
    • [30].一种XSS漏洞检测系统分析与设计[J]. 软件导刊 2019(03)

    标签:;  

    网络安全攻击方式XSS初探
    下载Doc文档

    猜你喜欢