《表1 变异处理方式:基于EBNF和二次爬取策略的XSS漏洞检测技术》

《表1 变异处理方式:基于EBNF和二次爬取策略的XSS漏洞检测技术》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于EBNF和二次爬取策略的XSS漏洞检测技术》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

定义2定义新语法“:”。以符号“:”连接的元素排列是有序的,含有“|”的概念,一个规则中如果出现由“,”连接两次或以上此类连接字符串时,取值时按序对应取值,只出现一次则与“|”语法规则相同。在注入攻击向量时,复杂度不高的攻击向量通常会被服务器端的过滤机制净化掉,因此需要进行变异处理,增加攻击向量的复杂度,使之能够绕过服务器端的过滤机制,提高攻击向量的有效性。以攻击向量〈script〉alert(URL)〈/script〉为例说明,常见的变异处理方式如表1所示。