网站大量收购闲置独家精品文档,联系QQ:2885784924

跨站脚本攻击与防御技术研究.pdf

  1. 1、本文档共71页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
中文摘要 本文在对跨站脚本攻击的应用基础之上,参考大量的国内外相关文献和资料, 对跨站脚本攻击的技术与防御进行了深入的研究和实践。针对跨站脚本的产生原 理,如何发掘与利用,以及在各方面如何防范做出了详细的描述。并且,在广泛 实际运用的基础上,搭建演示环境,对文中所使用的各种操作和技巧进行详细的 演示。 本文研究和分析了当前网络安全背景,并对跨站脚本攻击的研究背景做出翔 实的介绍和分析。介绍了跨站脚本的概念和基本过程,并且介绍了与跨站脚本攻 击相关的前置知识,如JavaScript脚本语言,与传统网络攻击的异同等。本文还介 绍了跨站脚本攻击所要挑战的主要的Web安全模型,包括同源策略、Cookie安全 模型等。并且介绍了跨站脚本漏洞的分类与挖掘,分别介绍了跨站脚本的三种类 型,以及跨站脚本的触发机制和挖掘技巧。以及研究了跨站脚本的各种利用方式 和实现,包括窃取敏感信息、钓鱼攻击、蠕虫攻击等攻击方式,并给出演示。最 后,对跨站脚本攻击的防御提出比较详尽的预防方法和手段,分别在Web应用本 身和用户两个角度阐述。并且做出总结和研究结论。 关键词:跨站脚本;漏洞挖掘;跨站脚本攻击;漏洞防御;Web安全模型 分类号:TP393.08:004.7 ABSTRACT basedthe This on oftheCross-site referencetoa attack,and paper application scripting literature numberofdomesticand and onan foreign information,carried large in-depth defensethe and ofthe and of attack.We studypracticetechniques Cross-site∞母p血g of adetailed ofthe Cross-site to give descriptionproduction scrip血gatu乱ek,how discover all andUSe howtodefensein basedon it,and respects.Andcopious practical builtenvironmentofthedemo demosofthe applications,we system,andgivemany in and this operationstechniqueappearspaper. This researchand the ofthecurrentnetwork paper analysisbackground

文档评论(0)

sunache + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档