期刊文献+
共找到250篇文章
< 1 2 13 >
每页显示 20 50 100
基于混合自编码器模型的XSS攻击检测研究 认领 引用
1
作者 赵润钰 赵生慧 《盐城工学院学报(自然科学版)》 CAS 2026年第1期17-22,共6页
针对传统检测方法,包括基于规则的方法和传统深度学习模型难以适应新兴攻击技术,难以有效捕捉跨站脚本(Cross-site scripting,XSS)攻击载荷细微差异与上下文相关性的局限,提出了一种融合检测模型UBL-XSS。该模型创新性地结合了BERT、通... 针对传统检测方法,包括基于规则的方法和传统深度学习模型难以适应新兴攻击技术,难以有效捕捉跨站脚本(Cross-site scripting,XSS)攻击载荷细微差异与上下文相关性的局限,提出了一种融合检测模型UBL-XSS。该模型创新性地结合了BERT、通用句子编码器和基于LSTM的自编码器3种深度学习技术,从多个维度捕获XSS攻击载荷的语义和句法特征,实现了基准数据集上99.95%的精确度和99.84%的召回率,显著优于文中提出的现有主要检测方法。 展开更多
关键词 XSS攻击检测 自编码器 BERT USE
暂未订购 下载PDF
网络爬虫技术在XSS漏洞检测中的应用研究 认领 引用 被引量:1
2
作者 刘飞飞 《办公自动化》 2025年第3期20-22,共3页
针对Web应用程序中经常出现的攻击行为,文中阐述XSS漏洞攻击产生的原因及现状,介绍网络爬虫和XSS漏洞攻击的相关概念、分类及策略,分析利用网络爬虫技术实施XSS漏洞攻击检测的典型方案的工作原理、优点及不足,提出以攻击代码生成器为核... 针对Web应用程序中经常出现的攻击行为,文中阐述XSS漏洞攻击产生的原因及现状,介绍网络爬虫和XSS漏洞攻击的相关概念、分类及策略,分析利用网络爬虫技术实施XSS漏洞攻击检测的典型方案的工作原理、优点及不足,提出以攻击代码生成器为核心的改进意见和建议,指出XSS漏洞检测研究普遍存在的问题以及未来的研究方向,为XSS漏洞检测的学习和研究提供一定的参考与指导。 展开更多
关键词 Web应用程序 XSS漏洞攻击 网络爬虫 攻击代码生成器
暂未订购 下载PDF
基于DCNN-Transformer模型的XSS攻击检测方法 认领 引用 被引量:1
3
作者 何志伟 高大鹏 《信息技术》 2025年第3期93-100,共8页
为进一步提高XSS攻击的检测效果,文中提出一种基于DCNN-Transformer模型的XSS攻击检测方法。通过对收集的数据依次进行解码、规范化、分词、TF-IDF选词、构建词典和编码预处理,用于模型的训练和测试。文中提出的DCNN-Transformer模型引... 为进一步提高XSS攻击的检测效果,文中提出一种基于DCNN-Transformer模型的XSS攻击检测方法。通过对收集的数据依次进行解码、规范化、分词、TF-IDF选词、构建词典和编码预处理,用于模型的训练和测试。文中提出的DCNN-Transformer模型引入了Embedding层,还综合了一维深度卷积神经网络快速处理序列数据和Transformer模型并行处理序列数据及学习序列元素间依赖关系的能力。实验结果表明,DCNN-Transformer模型相比于LSTM、GRU、DCNN和DCNN-GRU模型,收敛速度最快且效果更优,准确率、召回率和f1值最高,模型轻量、检测速度快,综合表现显著优于其他4个模型,为XSS攻击检测提供了一个更优的方法。 展开更多
关键词 XSS攻击检测 卷积神经网络 Transformer Embedding层 TF-IDF
暂未订购 下载PDF
基于多模型融合的XSS攻击检测研究 认领 引用
4
作者 赵润钰 赵生慧 《滁州学院学报》 2025年第5期25-32,112,共8页
随着Web应用程序的普及,其安全风险日益凸显。跨站脚本攻击(XSS攻击)作为OWASP十大安全风险之一,攻击者通过将恶意脚本注入易受攻击的网页,可造成恶意代码执行、内容篡改和会话劫持等严重后果。针对XSS攻击传统检测方法在特征提取能力... 随着Web应用程序的普及,其安全风险日益凸显。跨站脚本攻击(XSS攻击)作为OWASP十大安全风险之一,攻击者通过将恶意脚本注入易受攻击的网页,可造成恶意代码执行、内容篡改和会话劫持等严重后果。针对XSS攻击传统检测方法在特征提取能力上表现不足、无法识别新型变种攻击以及对混淆技术缺乏有效应对策略等问题,本研究提出一种基于深度学习(DL)的混合检测模型XSS-BLAT,创新性地融合了BERT、注意力增强型双向长短期记忆网络(BiLSTM-Attention)和文本卷积神经网络(TextCNN)的技术优势。该模型采用多阶段特征处理框架:首先使用预训练BERT模型进行初始特征提取,并引入输出分割策略,其次设计特征拼接的融合策略,使用DL技术进一步改进特征,将结果进行有效连接,用于构建高效的XSS攻击检测模型。实验结果表明,模型融合方法在利用众多模型的优势下提高了模型的整体性能,准确率、精确度、召回率以及F1分数分别达到99.94%、99.92%、99.75%、99.84%,文中提出的方法在各个指标上全面超越了其他对比方法。 展开更多
关键词 XSS BERT BiLSTM TextCNN 注意力机制
暂未订购 下载PDF
Web应用XSS网络安全漏洞分析 认领 引用 被引量:1
5
作者 张晨 《襄阳职业技术学院学报》 2025年第4期100-106,共7页
在信息技术迅猛发展的时代背景下,Web技术及其各类应用得以快速发展与普及。与此同时,互联网安全领域也面临着日益复杂且多变的威胁挑战,其中跨站脚本攻击(XSS漏洞)已成为危害网络安全,特别是Web应用安全的关键问题之一。历年发布的“OW... 在信息技术迅猛发展的时代背景下,Web技术及其各类应用得以快速发展与普及。与此同时,互联网安全领域也面临着日益复杂且多变的威胁挑战,其中跨站脚本攻击(XSS漏洞)已成为危害网络安全,特别是Web应用安全的关键问题之一。历年发布的“OWASPTOP 10”网络安全权威报告持续表明,XSS漏洞作为全球互联网安全的长期隐患,始终占据显著位置,由其引发的安全事件不胜枚举,严重威胁着网络空间的安全稳定。文章分析了不同类型XSS漏洞的特点,通过代码实例阐述典型漏洞利用过程和代码修复方法,最后从漏洞安全措施、代码审计方法、特殊安全策略等方面提出具体的XSS漏洞防范方法,以期为XSS漏洞的防御工作提供参考。 展开更多
关键词 网络安全 XSS漏洞攻击 网络攻击防范 Web安全
暂未订购 下载PDF
反XSS绕过过滤规则设计与研究 认领 引用
6
作者 王万兵 叶水生 肖璐 《计算机与数字工程》 2018年第4期788-792,共5页
XSS(Cross Site Scripting)攻击是目前最流行的WEB攻击方式之一,随着对XSS攻击的防护提升,XSS攻击的变种也逐渐增多,最终目的为绕过防护系统进行攻击。针对上述问题,制定新的过滤规则,并基于过滤规则建立XSS过滤模型,规则的制定是基于... XSS(Cross Site Scripting)攻击是目前最流行的WEB攻击方式之一,随着对XSS攻击的防护提升,XSS攻击的变种也逐渐增多,最终目的为绕过防护系统进行攻击。针对上述问题,制定新的过滤规则,并基于过滤规则建立XSS过滤模型,规则的制定是基于可控的XSS敏感字符库来实现的。反绕过的最终实现形式为XSS过滤模型的建立,将该过滤模型集成到WEB项目中,对可能出现漏检或绕过的字符进行收集并列入敏感字符库中,应对XSS绕过攻击。实验表明,该过滤模型能够有效地应对XSS绕过攻击,并降低系统安全维护难度,同时能够有效应对未知的XSS攻击。 展开更多
关键词 XSS跨站脚本攻击 XSS绕过攻击 XSS敏感字符库 XSS过滤模型
暂未订购 下载PDF
面向XSS攻击的Web程序入侵识别的数学建模 认领 引用
7
作者 白黎 《常熟理工学院学报》 2025年第2期107-114,共8页
跨站脚本攻击(Cross-site Scripting,XSS)通过在目标网站中注入恶意脚本盗取用户数据或执行其他恶意操作.为保证Web程序的安全性,提出面向XSS攻击的Web程序入侵识别的数学建模方法.获取Web程序内的XSS入侵攻击行为集,将该攻击行为集作... 跨站脚本攻击(Cross-site Scripting,XSS)通过在目标网站中注入恶意脚本盗取用户数据或执行其他恶意操作.为保证Web程序的安全性,提出面向XSS攻击的Web程序入侵识别的数学建模方法.获取Web程序内的XSS入侵攻击行为集,将该攻击行为集作为输入,建立Web程序入侵识别数学模型.利用主成分分析法提取模块提取XSS入侵攻击行为集内的主成分,并利用空间特征学习模块获取XSS入侵攻击行为主成分特征.将该特征输入到特征增强模块进行增强后,使用长短期记忆网络进行特征学习,并通过Softmax分类识别模块输出Web程序XSS入侵攻击识别结果.实验表明:该方法可有效检测Web程序中不同类型的XSS入侵攻击,且识别XSS入侵攻击时间复杂度较低,应用效果较为显著. 展开更多
关键词 XSS攻击 Web程序 入侵识别 数学建模 行为集函数
暂未订购 下载PDF
基于反过滤规则集和自动爬虫的XSS漏洞深度挖掘技术 认领 引用 被引量:13
8
作者 吴子敬 张宪忠 +1 位作者 管磊 胡光俊 《北京理工大学学报》 EI CAS CSCD 北大核心 2012年第4期395-401,共7页
为解决Web网站跨站脚本攻击(XSS)问题,通过对XSS漏洞特征及过滤方式的分析,提出了通过反过滤规则集转换XSS代码并用自动爬虫程序实现漏洞代码的自动注入和可用性检验的XSS漏洞挖掘技术,依此方法可以获取XSS漏洞代码的转换形式及漏洞的... 为解决Web网站跨站脚本攻击(XSS)问题,通过对XSS漏洞特征及过滤方式的分析,提出了通过反过滤规则集转换XSS代码并用自动爬虫程序实现漏洞代码的自动注入和可用性检验的XSS漏洞挖掘技术,依此方法可以获取XSS漏洞代码的转换形式及漏洞的注入入口,以实现对Web跨站漏洞深度挖掘.提出的XSS漏洞挖掘技术在邮箱XSS漏洞挖掘及Web网站XSS漏洞检测方面的实际应用验证了该技术的有效性. 展开更多
关键词 跨站 XSS反过滤 XSS漏洞挖掘 自动爬虫
暂未订购 下载PDF
基于深度学习的工业互联网XSS漏洞自动化检测技术研究 认领 引用
9
作者 张敏 《无线互联科技》 2025年第9期105-108,共4页
工业互联网系统保存诸多敏感信息,跨站脚本(Cross-Site Scripting,XSS)漏洞若被利用则将造成数据泄露,带来隐私、经济及法律风险,故文章进行了基于深度学习的工业互联网XSS漏洞自动化检测技术研究。文章基于深度学习模型——循环神经网... 工业互联网系统保存诸多敏感信息,跨站脚本(Cross-Site Scripting,XSS)漏洞若被利用则将造成数据泄露,带来隐私、经济及法律风险,故文章进行了基于深度学习的工业互联网XSS漏洞自动化检测技术研究。文章基于深度学习模型——循环神经网络(Recurrent Neural Network,RNN)提取XSS漏洞检测数据的关键特征,结合逻辑回归与深度神经网络构建XSS漏洞检测模型。所提方法将关键特征向量输入训练好的XSS漏洞检测模型,以获得精准的XSS漏洞检测结果。实验结果显示:应用该技术后,XSS漏洞检测数据关键特征提取完整度最大值达到了99%,XSS漏洞存在的概率计算误差最大值为0.5%,F1值最大达到了0.99。 展开更多
关键词 XSS漏洞 工业互联网 模型训练与优化 深度学习 自动化检测
暂未订购 下载PDF
基于广义随机Petri网的XSS攻击行为分析 认领 引用
10
作者 潘克旭 《赤峰学院学报(自然科学版)》 2025年第8期10-14,共5页
XSS攻击涉及攻击者在网站输入字段或URL中注入恶意脚本,诱骗用户浏览器执行恶意脚本,导致信息被盗、会话被劫持、重定向至恶意网站或进行其他恶意活动。传统的XSS攻击检测多采用被动防御策略且无法在攻击中预知攻击者的绕过手段,导致检... XSS攻击涉及攻击者在网站输入字段或URL中注入恶意脚本,诱骗用户浏览器执行恶意脚本,导致信息被盗、会话被劫持、重定向至恶意网站或进行其他恶意活动。传统的XSS攻击检测多采用被动防御策略且无法在攻击中预知攻击者的绕过手段,导致检测精度不足,进而造成安全资源的浪费和防御效果的降低。本文提出了基于广义随机Petri网的XSS攻击行为概率评估方法。通过结合事件日志与行为轮廓,构建了广义随机Petri网模型,并基于行为轮廓中的严格序关系评估瞬时变迁的权重,由此估计了模型中存在排他性关系的恶意行为发生的概率,然后通过时间变迁与广义随机Petri网的模拟运行量化了恶意行为的成功概率,最后使用随机性确定有限自动机评估了攻击路径的发生概率。该方法能够有效地评估各种恶意行为的成功率与攻击路径的发生概率,从而在XSS攻击中,提前估算各种恶意行为的发生概率,进而优化防御策略。文中最后给出具体实例验证了该方法的可行性。 展开更多
关键词 广义随机Petri网 XSS攻击 行为轮廓 随机性确定有限自动机
暂未订购 下载PDF
XSS攻击机制及防御技术浅谈 认领 引用 被引量:3
11
作者 葛强 李俊 胡永权 《计算机时代》 2016年第10期11-14,共4页
跨站脚本攻击(XSS)是客户端Web安全的主要威胁。因跨站脚本攻击的多样性以及Web安全漏洞的隐蔽性,使得该类型的攻击很难彻底防御。介绍了跨站脚本攻击的基本概念,针对不同环境发生的跨站脚本攻击机制进行了分析,探讨了不同环境下如何防... 跨站脚本攻击(XSS)是客户端Web安全的主要威胁。因跨站脚本攻击的多样性以及Web安全漏洞的隐蔽性,使得该类型的攻击很难彻底防御。介绍了跨站脚本攻击的基本概念,针对不同环境发生的跨站脚本攻击机制进行了分析,探讨了不同环境下如何防御跨站脚本攻击的具体技术。 展开更多
关键词 Web安全 XSS 跨站脚本攻击 Web漏洞 XSS防御
暂未订购 下载PDF
XSS攻击分析与防御机制研究 认领 引用 被引量:3
12
作者 张大卫 解永刚 +1 位作者 杨亚彪 何红玲 《数字技术与应用》 2012年第12期40-40,42,共1页
XSS(跨站脚本)漏洞是一种Web应用程序安全漏洞,常被黑客用来对Web用户发起攻击。本文主要介绍了XXS漏洞产生原理,分析了XXS攻击的三种类型,然后针对XSS攻击的防御方法进行了介绍,主要介绍了基于特征的防御、基于代码修改的防御和客户端... XSS(跨站脚本)漏洞是一种Web应用程序安全漏洞,常被黑客用来对Web用户发起攻击。本文主要介绍了XXS漏洞产生原理,分析了XXS攻击的三种类型,然后针对XSS攻击的防御方法进行了介绍,主要介绍了基于特征的防御、基于代码修改的防御和客户端分层防御三种防御方法,最后简要介绍了XSS防御的发展趋势。 展开更多
关键词 XSS漏洞 XSS攻击XSS攻击防御 发展趋势
暂未订购 下载PDF
面向医学信息系统的XSS攻击与防御 认领 引用 被引量:1
13
作者 马远伟 李炜玥 +1 位作者 陈俊名 李帅 《电子技术与软件工程》 2022年第16期26-31,共6页
本文为了有效防范XSS攻击,就XSS漏洞进行漏洞分类原理分析,并基于DVWA开源软件模拟构建了一个信息系统漏洞靶场平台,通过模拟“通用场景”、“定制化场景”和“特殊场景”三种场景类型进行攻击研究,从攻击者角度提出XSS攻击防御手段。
关键词 医疗信息系统 XSS漏洞 漏洞靶场 XSS攻击防御
暂未订购 下载PDF
基于用户行为模拟的XSS漏洞检测 认领 引用 被引量:7
14
作者 王丹 刘源 +2 位作者 赵文兵 付利华 杜晓林 《大连理工大学学报》 CAS CSCD 北大核心 2017年第3期302-307,共6页
为改进XSS漏洞检测系统中对复杂网页漏洞注入点发现不够充分、动态地分析目标站点的响应信息不足等问题,改善XSS漏洞检测系统的注入点提取、攻击测试向量生成和响应分析等,提出了基于用户行为模拟的XSS漏洞检测方法.通过分析网页结构找... 为改进XSS漏洞检测系统中对复杂网页漏洞注入点发现不够充分、动态地分析目标站点的响应信息不足等问题,改善XSS漏洞检测系统的注入点提取、攻击测试向量生成和响应分析等,提出了基于用户行为模拟的XSS漏洞检测方法.通过分析网页结构找到多种非格式化注入点,并通过综合考虑字符串长度、字符种类等因素对攻击向量进行了优化,以绕过服务器的过滤函数,缩短漏洞测试所用的时间.测试结果表明所提方法提高了漏洞注入点的检测覆盖率,提升了XSS漏洞的检测效果. 展开更多
关键词 XSS漏洞 检测 Headless浏览器 Ghost.py
暂未订购 下载PDF
基于贝叶斯网络的XSS攻击检测方法 认领 引用 被引量:11
15
作者 王培超 周鋆 +1 位作者 朱承 张维明 《中国科学技术大学学报》 CAS CSCD 北大核心 2019年第2期166-172,共7页
跨站脚本(XSS)攻击是最严重的网络攻击之一.传统的XSS检测方法主要从漏洞本身入手,多依赖于静态分析和动态分析,在多样化的攻击载荷(payload)面前显得力不从心.为此提出一种基于贝叶斯网络的XSS攻击检测方法,通过领域知识获取该网络中... 跨站脚本(XSS)攻击是最严重的网络攻击之一.传统的XSS检测方法主要从漏洞本身入手,多依赖于静态分析和动态分析,在多样化的攻击载荷(payload)面前显得力不从心.为此提出一种基于贝叶斯网络的XSS攻击检测方法,通过领域知识获取该网络中的节点.利用领域知识构建的本体为贝叶斯网络的构建提供良好的特征选择基础,并从中提取了17个特征,同时从公开渠道搜集的恶意IP和恶意域名为该模型及时检测新型攻击补充有力规则.为验证所提方法的有效性,在实际收集的XSS攻击数据集上进行实验,结果表明,在面对多样化的攻击时,该方法可以保持90%以上的检测准确率. 展开更多
关键词 跨站脚本(XSS)攻击检测 贝叶斯网络 领域知识 恶意IP 恶意域名
暂未订购 下载PDF
XSS蠕虫在社交网络中的传播分析 认领 引用 被引量:8
16
作者 罗卫敏 刘井波 +1 位作者 刘静 陈晓峰 《计算机工程》 EI CAS CSCD 北大核心 2011年第10期128-130,共3页
通过分析社交网络的特点,将节点分为活跃节点和非活跃节点。针对XSS蠕虫的传播,分析其传播受到的影响因素,建立数学模型。仿真结果表明,节点访问偏向度对XSS蠕虫传播影响较小,而XSS蠕虫采用社会工程学的熟练度及节点安全意识,对XSS蠕虫... 通过分析社交网络的特点,将节点分为活跃节点和非活跃节点。针对XSS蠕虫的传播,分析其传播受到的影响因素,建立数学模型。仿真结果表明,节点访问偏向度对XSS蠕虫传播影响较小,而XSS蠕虫采用社会工程学的熟练度及节点安全意识,对XSS蠕虫传播影响较大。活跃节点的安全意识较大程度影响了XSS蠕虫传播效率,将活跃节点作为防御点和监控点的防御策略切实可行。 展开更多
关键词 社交网络 XSS蠕虫 网络安全 活跃节点
暂未订购 下载PDF
Stored-XSS漏洞检测的研究与设计 认领 引用 被引量:7
17
作者 李冰 赵逢禹 《计算机应用与软件》 CSCD 北大核心 2013年第3期17-21,共5页
跨站脚本XSS(Cross Site Scripting)漏洞已经成为了大多数网站共同面对的Web安全问题,对XSS漏洞的有效预防检测有利于提高Web安全。分析XSS漏洞的攻击原理,指出现有动态分析方法在检测存储型XSS漏洞方面的不足,提出一种有效的存储型漏... 跨站脚本XSS(Cross Site Scripting)漏洞已经成为了大多数网站共同面对的Web安全问题,对XSS漏洞的有效预防检测有利于提高Web安全。分析XSS漏洞的攻击原理,指出现有动态分析方法在检测存储型XSS漏洞方面的不足,提出一种有效的存储型漏洞动态检测方法。设计并实现了Stored-XSS漏洞动态检测模型,并在实际的场景下对该模型进行了测试评估,实验证明提出的方法能对存储型XSS漏洞进行有效检测。 展开更多
关键词 XSS漏洞 Web安全 存储型XSS漏洞 动态检测
暂未订购 下载PDF
存储型XSS攻击向量自动化生成技术 认领 引用 被引量:8
18
作者 陈景峰 王一丁 +1 位作者 张玉清 刘奇旭 《中国科学院研究生院学报》 CSCD 北大核心 2012年第6期815-820,共6页
针对危害性最为严重的存储型XSS漏洞的特点及其触发方式,设计并实现了一款自动生成存储型XSS攻击向量的工具.使用该工具对中国2个大型视频分享网站的日志发布系统进行测试,发现6类导致存储型XSS漏洞的攻击向量.实验结果验证了该方法及... 针对危害性最为严重的存储型XSS漏洞的特点及其触发方式,设计并实现了一款自动生成存储型XSS攻击向量的工具.使用该工具对中国2个大型视频分享网站的日志发布系统进行测试,发现6类导致存储型XSS漏洞的攻击向量.实验结果验证了该方法及测试工具的有效性,并说明中国视频网站仍存在着较大安全隐患. 展开更多
关键词 存储型XSS 攻击向量 Web安全 漏洞挖掘
暂未订购 下载PDF
基于爬虫的XSS漏洞检测工具设计与实现 认领 引用 被引量:28
19
作者 沈寿忠 张玉清 《计算机工程》 CAS 北大核心 2009年第21期151-154,共4页
通过对XSS漏洞的研究,剖析其产生、利用的方式,在此基础上针对XSS漏洞的检测机制进行进一步的分析和完善。结合网络爬虫的技术,研究设计并实现了一款XSS漏洞的检测工具(XSS-Scan),并与当前比较流行的一些软件做了分析比较,证明利用该工... 通过对XSS漏洞的研究,剖析其产生、利用的方式,在此基础上针对XSS漏洞的检测机制进行进一步的分析和完善。结合网络爬虫的技术,研究设计并实现了一款XSS漏洞的检测工具(XSS-Scan),并与当前比较流行的一些软件做了分析比较,证明利用该工具可以对Web网站进行安全审计,检测其是否存在XSS漏洞。 展开更多
关键词 XSS漏洞 Web安全 漏洞 网络爬虫
暂未订购 下载PDF
基于AST分析与Fuzzing的反射型XSS漏洞识别模型 认领 引用 被引量:7
20
作者 郭晓军 闫宇辰 吴志浩 《实验室研究与探索》 CAS 北大核心 2022年第10期49-53,共5页
针对Web应用中反射型XSS检测效率较低、误报率较高的问题,提出一种基于AST分析和Fuzzing的反射型XSS漏洞识别模型。通过发送探针载荷请求目标Web页面,根据AST语法树解析结果,初步判定该Web页面存在反射型XSS漏洞的可能性。再根据探针载... 针对Web应用中反射型XSS检测效率较低、误报率较高的问题,提出一种基于AST分析和Fuzzing的反射型XSS漏洞识别模型。通过发送探针载荷请求目标Web页面,根据AST语法树解析结果,初步判定该Web页面存在反射型XSS漏洞的可能性。再根据探针载荷回显位置确认该页面中可疑XSS注入点,选择对应的逃逸技术和逃逸行为生成初始攻击载荷。将初始攻击载荷与绕过规则库相结合,生成攻击向量库,对可疑注入点进行Fuzzing,以确认是否存在反射型XSS漏洞。实验结果表明,相较于Burp Suite和AWVS,在相同漏洞环境中,此模型检测时平均请求次数较少。在保证较低误报率的同时,有较高的检测效率。 展开更多
关键词 漏洞检测 反射型XSS漏洞 AST分析 模糊测试 攻击载荷
暂未订购 下载PDF
上一页 1 2 13 下一页 到第
在线咨询 使用帮助 返回顶部 意见反馈