- 1、本文档共71页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
中文摘要
本文在对跨站脚本攻击的应用基础之上,参考大量的国内外相关文献和资料,
对跨站脚本攻击的技术与防御进行了深入的研究和实践。针对跨站脚本的产生原
理,如何发掘与利用,以及在各方面如何防范做出了详细的描述。并且,在广泛
实际运用的基础上,搭建演示环境,对文中所使用的各种操作和技巧进行详细的
演示。
本文研究和分析了当前网络安全背景,并对跨站脚本攻击的研究背景做出翔
实的介绍和分析。介绍了跨站脚本的概念和基本过程,并且介绍了与跨站脚本攻
击相关的前置知识,如JavaScript脚本语言,与传统网络攻击的异同等。本文还介
绍了跨站脚本攻击所要挑战的主要的Web安全模型,包括同源策略、Cookie安全
模型等。并且介绍了跨站脚本漏洞的分类与挖掘,分别介绍了跨站脚本的三种类
型,以及跨站脚本的触发机制和挖掘技巧。以及研究了跨站脚本的各种利用方式
和实现,包括窃取敏感信息、钓鱼攻击、蠕虫攻击等攻击方式,并给出演示。最
后,对跨站脚本攻击的防御提出比较详尽的预防方法和手段,分别在Web应用本
身和用户两个角度阐述。并且做出总结和研究结论。
关键词:跨站脚本;漏洞挖掘;跨站脚本攻击;漏洞防御;Web安全模型
分类号:TP393.08:004.7
ABSTRACT
basedthe
This on oftheCross-site referencetoa
attack,and
paper application scripting
literature
numberofdomesticand and onan
foreign information,carried
large in-depth
defensethe
and ofthe and of attack.We
studypracticetechniques Cross-site∞母p血g
of
adetailed ofthe Cross-site to
give descriptionproduction scrip血gatu乱ek,how
discover all
andUSe howtodefensein basedon
it,and respects.Andcopious
practical
builtenvironmentofthedemo demosofthe
applications,we system,andgivemany
in
and this
operationstechniqueappearspaper.
This researchand the ofthecurrentnetwork
paper analysisbackground
文档评论(0)