首站-论文投稿智能助手
典型文献
基于FP-Growth算法的XSS漏洞动态检测方法
文献摘要:
为提高跨站脚本(XSS)漏洞动态检测方法的检测能力,提出一种基于FP-Growth算法构造攻击向量库并利用web测试工具进行检测的XSS漏洞动态检测方法.首先,建立基于FP-Growth算法的关联规则挖掘模型,利用模型挖掘大量XSS攻击实例间的关联规则,并以此为基础构造一个内含更多种类攻击向量的攻击向量库;其次,设计注入点匹配规则和攻击向量验证规则并实现基于Selenium的XSS漏洞检测模块SmartXSS,以适应加载攻击向量库实施检测.实验结果表明,基于实验环境所提方法通过发送正常请求实施XSS漏洞检测的检测率可达88.89%,相比Wapiti等同类工具提高了22.22个百分点.
文献关键词:
FP-Growth算法;XSS漏洞;动态检测;关联规则挖掘
作者姓名:
肖斯文;张斌
作者机构:
信息工程大学,河南郑州450001
引用格式:
[1]肖斯文;张斌-.基于FP-Growth算法的XSS漏洞动态检测方法)[J].信息工程大学学报,2022(05):586-593
A类:
SmartXSS,Wapiti
B类:
FP,Growth,动态检测方法,跨站脚本,检测能力,击向,web,测试工具,关联规则挖掘,挖掘模型,击实,匹配规则,Selenium,漏洞检测,检测模块,实验环境,发送,请求,求实,检测率,等同,百分点
AB值:
0.26646
相似文献
机标中图分类号,由域田数据科技根据网络公开资料自动分析生成,仅供学习研究参考。