《表1 攻击向量转换方法》

《表1 攻击向量转换方法》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于DOM状态转换检测XSS漏洞》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

一些Web应用在服务端对用户输入进行一定程度过滤,会导致部分XSS攻击向量失效.因此,对该备忘单中的攻击向量进行变异操作[6]和过滤逃逸技术处理,从而使攻击向量具有不确定性,增加攻击成功率.变异技术和过滤逃逸技术都是对原基础攻击向量进行一定的变化处理,从而构造出具有相同攻击结果的不同形态的攻击向量.结合文献[7]的方法,对攻击向量进行转换的方法如表1所示.