1. 首页
  2. 数据库
  3. 其它
  4. 基于Fuzzing技术提升XSS漏洞防御水平的研究

基于Fuzzing技术提升XSS漏洞防御水平的研究

上传者: 2021-01-30 23:50:54上传 PDF文件 1.12MB 热度 7次
面对高交互性、高复杂性的网络操作过程,有效提升对XSS漏洞的检测、防御能力有利于提高Web安全。本文提出了一种主动提升对XSS漏洞的检测与防御能力的方法,该方法通过网络爬虫爬取Web交互页面,结合XSS漏洞的特征,基于Fuzzing技术主动挖掘潜在漏洞,利用渗透工具模拟攻击并捕获网络攻击流量,提取攻击特征,最终结合Snort防御告警主动提升Web安全。实验测试表明,该方法可有效检测XSS漏洞,结合对Snort规则库的补充升级,能够有效提升对XSS漏洞的防御能力。
用户评论