摘要: 针对危害性最为严重的存储型XSS漏洞的特点及其触发方式,设计并实现了一款自动生成存储型XSS攻击向量的工具.使用该工具对中国2个大型视频分享网站的日志发布系统进行测试,发现6类导致存储型XSS漏洞的攻击向量.实验结果验证了该方法及测试工具的有效性,并说明中国视频网站仍存在着较大安全隐患.
中图分类号:
陈景峰, 王一丁, 张玉清, 刘奇旭. 存储型XSS攻击向量自动化生成技术[J]. 中国科学院大学学报, 2012, (6): 815-820.
CHEN Jing-Feng, WANG Yi-Ding, ZHANG Yu-Qing, LIU Qi-Xu. Automatic generation of attack vectors for stored-XSS[J]. , 2012, (6): 815-820.