基于跨站脚本的攻击与防范研究

来源 :山东理工大学 | 被引量 : 0次 | 上传用户:gulingling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现在,Web应用正在成为获取在线服务的主要方式。同时 Web应用漏洞正以惊人的速度被发现和披露。跨站脚本(Cross-site Scripting,XSS)是Web应用中一个严重的安全问题。这种攻击允许恶意网站操作人员滥用 Web用户对不相关的第三方网站的信任,在终端用户系统上执行恶意脚本。研究资料表明,约80%的网站应用程序容易受到跨站脚本的攻击。  本文建立在大量针对性攻防实验的基础上,主要对跨站脚本攻击的原理、实践和防范分门别类的做了一些理论和应用方面的研究:  1.从实际应用中攻防试验的结果对XSS进行了分类,特别强调了场景对XSS的攻击目的影响,概括性的分析了一次典型XSS攻击。  2.根据XSS渗透的基本思路,利用黑盒、白盒和灰盒分析方法分析漏洞,并在一定的场景里执行渗透测试。  3.针对综合各种新技术的XSS漏洞攻击进行了原理和代码分析。这些试验都建立在虚拟机、自建网站和已获得授权的网站的条件下,并全部测试通过。由于截至论文完成之日,还有很多漏洞依然存在,所以为了防止好奇或者恶意引用,部分核心代码均做了技术处理。  4.XSS漏洞攻击防范是本文的重点,不仅对传统的抵御方法进行了研究,而且对综合类型的攻击从攻击的源头进行“免疫”,从实际需求分类阐述跨站脚本攻击的防范。侧重于实践,本文提到的防范方法也在大量实践中证明是切实有效的,对网络攻防不太熟悉的Windows用户和管理员等都具有现实指导意义。
其他文献
基于人工智能的计算机动画自动生成技术从动画的设计和制作过程出发,研究由自然语言编写的剧本到最终动画的实现过程,旨在提高动画制作的自动化程度和智能性。虚拟角色作为动
随着计算机网络技术的不断发展,各种管理系统也不断涌现。开发一个基于网络的、具有流程处理的、具备一定管理功能的成绩管理系统是目前学校的普遍需求。  本文分析了目前成
Web服务发现与组合方法己是动态Web服务领域具有挑战的研究热点。目前,服务发现缺乏支持组件的服务质量(QoS),服务组合的匹配算法亦缺乏支持动态重组和保障全局质量。本文针
求矩阵的逆、最短路径问题和求二元关系的传递闭包是科学计算领域中的三个基本问题,它们在计算机科学与工程中有着重要的实践意义。Gaussian消元法、Floyd算法和Warshall算法
多维查询语言MDX(MultiDimensional eXpression)是由微软和Hyperion联合提出的针对OLAP的查询、计算及元数据定义语言,目前已得到越来越多的业界支持,成为OLAP(Online Analys
随着空间数据库的快速增长和广泛使用,如何从空间数据中自动地发现空间知识变得越来越重要。空间co-lOCation模式代表了一组空间对象,其空间实例在地理空间中频繁关联。当前挖
随着互联网的发展,移动终端的普及,海量数据正在以指数级速度爆炸式增长。随着数据不断积累以及计算能力不断提高,以深度学习手段为代表的数据驱动式机器学习方法逐渐成为了学术
随着中国网络化和信息化建设的不断深入,由此所带来的信息安全问题已经引起社会的广泛关注。在网络环境下,要为正确的用户提供信息服务,就必须对用户的身份进行认证。目前,传统的
在众多的网络应用中,即时通信(IM)服务是应用得最广的技术之一,它诞生不久却给人们的工作和生活带来了深刻变化。当前,不同厂商的IM产品种类繁多。随着即时通信的迅速发展,不
预测理论作为一门综合性的学科,广泛应用于经济、社会等领域,取得了巨大的发展。所谓预测问题,实质上就是以过去的已知状况作为输入,在预测算法作用下,取得未来结果输出的过程。为