节点文献

存储型XSS攻击向量自动化生成技术

Automatic generation of attack vectors for stored-XSS

  • 推荐 CAJ下载
  • PDF下载
  • 不支持迅雷等下载工具,请取消加速工具后下载。

【作者】 陈景峰王一丁张玉清刘奇旭

【Author】 CHEN Jing-Feng1,WANG Yi-Ding1,ZHANG Yu-Qing2,LIU Qi-Xu2(1 North China University of Technology,Beijing 100144,China; 2 National Computer Network Instrusion Protection Center,Graduate University,Chinese Academy of Sciences,Beijing 100049,China)

【机构】 北方工业大学信息工程学院中国科学院研究生院国家计算机网络入侵防范中心

【摘要】 针对危害性最为严重的存储型XSS漏洞的特点及其触发方式,设计并实现了一款自动生成存储型XSS攻击向量的工具.使用该工具对中国2个大型视频分享网站的日志发布系统进行测试,发现6类导致存储型XSS漏洞的攻击向量.实验结果验证了该方法及测试工具的有效性,并说明中国视频网站仍存在着较大安全隐患.

【Abstract】 The stored-XSS(cross-site scripting) is generally more serious than the other modalities of XSS.We study the characteristics and trigger mechanism of stored-XSS,propose an generation method of attack vectors for stored-XSS,and accomplish a tool which can generate the attack vectors automatically.After we used this tool in testing the blog systems of two popular video-sharing sites in China,we found 6 types of attcak vectors which can trigger stored-XSS.The results of the testing experiments show the effectiveness of our method and also show the potential security risk in the video-sharing sites.

【基金】 国家自然科学基金(60970140)资助
  • 【文献出处】 中国科学院研究生院学报 ,Journal of Graduate University of Chinese Academy of Sciences , 编辑部邮箱 ,2012年06期
  • 【分类号】TP393.08
  • 【被引频次】28
  • 【下载频次】382
节点文献中: 

本文链接的文献网络图示:

本文的引文网络