上下文敏感XSS漏洞的检测优化

来源 :西南大学 | 被引量 : 0次 | 上传用户:yyyypolo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着新时代互联网的快速发展,越来越多网络相关的服务性产品相继出现。其中域名管理系统是帮助用户解决创建网站过程中及后续管理维护网站遇到的大部分问题的专业域名软件,但由于新通用顶级域的迅速发展,在互联网市场中此类产品的竞争愈加激烈。深圳某企业为提升其开发的域名管理系统在同类产品中的竞争力,决定通过将已有的安全防御体系再升级来获得更多的用户留存率与转化率。在实现过程中,所在的开发团队发现该域名管理系统存在上下文敏感XSS漏洞(Content Sensitive XSS Flaws,缩写CSXF)可能性。但现今没有能适用于该系统开发框架且能有效检测出上下文敏感XSS漏洞的检测工具或方法,针对此问题,本文提出了一种可在该域名管理系统中有效检测出上下文敏感XSS漏洞的检测机制。本文结合动态追踪污点技术、正则表达式、Vue内部渲染过程等技术知识,分改进的动态追踪模块、模型浏览器和对比判定模块三大部分来设计实现上下文敏感XSS漏洞检测机制。其中改进的动态追踪模块是先使用常见的XSS攻击特征和正则表达式对外界不可信数据进行预处理后,再全程动态追踪污点数据并记录数据信息及过滤器相关信息;模型浏览器是在域名管理系统所使用的Vue框架内部渲染过程的基础上设计添加修改,以达到模拟浏览器生成页面的解析过程,从而提前获取到污点数据在页面中的显示结果,称之为预生成上下文;对比判定模块是将改进动态追踪模块所获取的信息与建立模型浏览器得到的预生成上下文综合起来,通过分析判定污点数据的预生成上下文是否在其经过所有过滤器后被正确处理的数据集合中来得出最后的检测结果。将设计的检测机制与域名管理系统中的安全防御体系相结合,经功能性测试和性能测试验证,证明其能有效检测出上下文敏感XSS漏洞,就此系统而言,检测成功率较之前的检测工具提高了22.6%,且对性能造成的影响较小,页面打开速度只下降约4%。本文设计的上下文敏感XSS漏洞检测机制大大提高了XSS漏洞检测的成功率,帮助域名管理系统排除了更多的安全隐患,很好地降低了域名管理系统的安全风险,使域名管理系统的防御体系更加完善,从而提升了该系统在市场中的竞争力,为企业创收做出了贡献。
其他文献
概念语法隐喻是语言学中的一个重要议题,学者们对其进行了理论和实证研究。在理论研究上学者们不断完善其理论框架,探讨其运行机制,理论建构,同时研究跨语言概念语法隐喻的相互影响,等等。相对于理论研究,实证研究的数量较少,而且主要以探讨概念语法隐喻在各类文本中的分布情况和探究概念语法隐喻与阅读文本之间的关系为主,也有学者将其应用在教学实践中,如阅读,翻译,写作等之中。但这些研究聚焦于名物化,并在语篇层面上
语文综合性学习作为语文学科内部的一种新的课程形态,它具有语文性、综合性、实践性以及开放性的特点,对培养学生的语文综合素养有着重要的作用。因此,本研究选择语文综合性学习作为研究对象。由于初中学段正是培养学生跨学科综合学习能力以及开阔视野的关键时期,所以本研究以初中生作为主要调查对象。本论文以伊宁市两所学校的初中生和部分语文教师为调查对象,研究方法以定量研究为主,定性研究为辅。定量研究中的调查问卷从综
近年来,随着机械与电子、计算机图像处理、无线网络通信传输等领域的快速发展,多旋翼无人机变得日益智能化,应用领域随着社会产业发展趋势越来越广泛,在影视、农业、运输、军事、安全等多个领域得到了应用,替代人完成各种作业。随之也出现了众多的多旋翼无人机飞行控制系统,但是性能稳定、安全可靠的多旋翼无人机飞行控制系统却为数不多,大多数缺乏安全保护功能。在丢失无线控制信号或者GPS信号后,多旋翼无人机的故障率还
不锈钢硬度的检测对于产品质量的控制、生产工艺的管理以及产品种类的分选具有重要的实际意义。而传统的硬度检测方法又都有其局限性,往往不能满足实际的检测要求。但基于电磁感应原理的涡流检测方法以其具有非破坏性、快速响应性、低成本性等优点使得其在金属材料的硬度检测中具有广阔的应用前景。本文通过改变1Cr13不锈钢的淬火温度获得了具有不同微观组织的试件,系统地研究了1Cr13不锈钢经不同淬火处理后材料的金相组
高级持续性威胁(APT,Advanced Persistent Threats)是现代网络中一种复杂的威胁,为了窃取目标网络的敏感信息或破坏目标网络系统,APT在目标网络中进行隐蔽,持续的活动。传统的APT攻击主要入侵目标网络中的PC设备,窃取PC设备上的关键信息或者破坏目标网络中特定的设备。然而安全专家近年来发现了大量针对移动设备发起的APT攻击。这种新的APT攻击模式被研究人员称为移动高级持续
演讲是指在公共场合使用口头语言作为主要手段,借助身体语言及神态围绕某一个具体的话题分享个人经验和看法,向公众阐述某一问题或抒发自身感想的社会言语交际活动。TED是一
重金属由于具有毒性、累积性以及难降解性等特点,而被归属为持久性污染物,主要受废污水排放、工业排放、矿业发展等人类活动影响而导致其大量排入环境中。对羟基苯甲酸酯类物
在深入分析空中无人通信平台作战效能影响因素的基础上,构建了作战效能评估指标体系,采用层次分析法+模糊综合评价法构建了评估模型,并通过实例评估验证了模型的可行性。评估
本实验采用超声辅助乙醇溶液提取爪瓣山柑干燥果实中黄酮类化合物,通过单因素实验和响应面实验优化爪瓣山柑黄酮的提取工艺,确定其最佳提取工艺参数为:乙醇浓度60%,提取时间2
本课题是基于前期工作基础,已经证实肉苁蓉具有拟雌激素活性,其中,肉苁蓉总苷是主要有效部位,并经优化得到肉苁蓉总苷,含量以毛蕊花糖苷计为62.5%。由于肝代谢是体内代谢的主