咨询与建议

限定检索结果

文献类型

  • 49 篇 期刊文献
  • 39 篇 学位论文
  • 5 篇 会议

馆藏范围

  • 93 篇 电子文献
  • 0 种 纸本馆藏

日期分布

学科分类号

  • 87 篇 工学
    • 69 篇 网络空间安全
    • 22 篇 计算机科学与技术...
    • 9 篇 软件工程
    • 3 篇 仪器科学与技术
    • 1 篇 控制科学与工程
    • 1 篇 交通运输工程
  • 13 篇 管理学
    • 11 篇 管理科学与工程(可...
    • 1 篇 公共管理
    • 1 篇 图书情报与档案管...
  • 3 篇 教育学
    • 3 篇 教育学
  • 2 篇 法学
    • 1 篇 马克思主义理论
    • 1 篇 公安学
  • 1 篇 经济学
    • 1 篇 应用经济学
  • 1 篇 军事学
    • 1 篇 军队指挥学

主题

  • 93 篇 web应用安全
  • 15 篇 sql注入
  • 12 篇 漏洞检测
  • 7 篇 跨站脚本
  • 7 篇 漏洞扫描
  • 7 篇 漏洞
  • 5 篇 waf
  • 5 篇 网络爬虫
  • 5 篇 xss
  • 4 篇 渗透测试
  • 4 篇 web应用防火墙
  • 3 篇 html5
  • 2 篇 高级可持续威胁
  • 2 篇 aop
  • 2 篇 评估
  • 2 篇 风险评估
  • 2 篇 网页防篡改
  • 2 篇 攻击
  • 2 篇 安全评估
  • 2 篇 信息安全

机构

  • 9 篇 北京邮电大学
  • 4 篇 贵州师范大学
  • 4 篇 清华大学
  • 4 篇 北京大学
  • 3 篇 北京交通大学
  • 3 篇 南京信息工程大学
  • 3 篇 西安电子科技大学
  • 3 篇 电子科技大学
  • 3 篇 武汉大学
  • 3 篇 中南大学
  • 2 篇 国防科学技术大学
  • 2 篇 东南大学
  • 2 篇 中国信息安全测评...
  • 2 篇 黑龙江工程学院
  • 2 篇 国家电网公司信息...
  • 2 篇 上海交通大学
  • 2 篇 东北财经大学
  • 2 篇 杭州安恒信息技术...
  • 2 篇 南京邮电大学
  • 1 篇 浙江警官职业学院

作者

  • 3 篇 徐洋
  • 3 篇 zhang sicong
  • 3 篇 xu yang
  • 3 篇 张思聪
  • 2 篇 孙松柏
  • 2 篇 段海新
  • 2 篇 王鹃
  • 2 篇 范渊
  • 2 篇 王珩
  • 2 篇 ali abbasi
  • 2 篇 许丹丹
  • 2 篇 徐新智
  • 2 篇 高国柱
  • 2 篇 吴海燕
  • 2 篇 陆莹
  • 2 篇 李春元
  • 2 篇 丁妮
  • 2 篇 顾韵华
  • 2 篇 庞九凤
  • 2 篇 杨天识

语言

  • 93 篇 中文
检索条件"主题词=Web应用安全"
93 条 记 录,以下是71-80 订阅
排序:
一种改进的web客户端安全模型及其在IE中的实现
一种改进的Web客户端安全模型及其在IE中的实现
收藏 引用
作者: 高睿 北京大学
学位级别:硕士
由于web应用已经成为在Internet上最为广泛的应用之一,因此,针对web应用的攻击行为也随之越来越多.为了避免这些攻击行为给web应用带来的危害,很多针对web应用安全保护措施被设计出来并且应用到实际的系统中.但是,由于保护web客户端... 详细信息
来源: 评论
PHP对象注入缺陷检测系统设计与实现
PHP对象注入缺陷检测系统设计与实现
收藏 引用
作者: 刘益辰 北京邮电大学
学位级别:硕士
目前互联网中接近八成的web应用服务使用PHP语言进行开发,当前web安全漏洞频出不穷,CVE平台近三年仍有每年近十例PHP对象注入漏洞。目前PHP漏洞静态检测方面主要有污点分析、深度学习等方式。污点分析依赖代码摘要会占用大量内存,造成... 详细信息
来源: 评论
网站漏洞扫描软件webSCAN的设计与实现
网站漏洞扫描软件WEBSCAN的设计与实现
收藏 引用
作者: 李春元 北京交通大学
学位级别:硕士
随着网络技术的快速发展,web应用在各个领域都得到广泛应用,但是伴随而来的是针对web应用的攻击事件频发。大量的web应用攻击不但给企业和用户造成巨大的经济损失,而且严重影响了企业的信誉,直接损害用户的切身利益。传统网络安全设备... 详细信息
来源: 评论
基于渗透测试的web应用漏洞检测技术研究
基于渗透测试的Web应用漏洞检测技术研究
收藏 引用
作者: 净山 北京邮电大学
学位级别:硕士
web应用已经融入了广大网民的日常生活,它们使用方式便捷而且功能丰富。web2.0的出现,推动了互联网又一次革命性发展。随着web2.0的发展,web应用安全漏洞问题正在逐渐由传统的安全技术漏洞向业务逻辑型漏洞转变。web应用是一个业务逻... 详细信息
来源: 评论
网络攻击的智能精准检测方法与实践
收藏 引用
信息安全研究 2018年 第5期4卷 440-446页
作者: 林榆坚 梁宁波 北京安赛创想科技有限公司 北京100083
网络安全新形势下,如何改变基于有限特征库来抵御变幻莫测的网络攻击的状况,成为新时代安全防御的主题.提高检测、监测和溯源能力攻击者的蛛丝马迹是当前唯一途径.针对高检测、监测和溯源能力,安赛创想科技提出了在Netflow和sFlow这2种... 详细信息
来源: 评论
基于BiLSTM-Attention-CNN的XSS攻击检测方法
收藏 引用
贵州师范大学学报(自然科学版) 2022年 第4期40卷 76-83页
作者: 李克资 徐洋 张庆玲 张思聪 贵州师范大学贵州省信息与计算科学重点实验室 贵州贵阳550001 贵州省公安厅-贵州师范大学大数据及网络安全发展研究中心 贵州贵阳550001
在基于深度学习XSS检测的研究中,双向长短期记忆网络(BiLSTM)和CNN模型均无法区分输入特征信息中关键特征和噪音特征对模型效果的影响。针对这一问题,引入注意力机制,提出一种将BiLSTM和CNN相结合的XSS检测模型。首先利用BiLSTM提取XSS... 详细信息
来源: 评论
拿什么拯救web时代的安全危机
收藏 引用
网络与信息 2011年 第4期25卷 54-55页
作者: 陈广成
随着基于web环境下的应用越来越普遍,企业在信息化进程中将多种应用架设在web平台上。这些应用的功能和性能都不断完善和提高,然而对安全却没有足够重视。
来源: 评论
跨站脚本攻击与防范研究
收藏 引用
无线互联科技 2023年 第13期20卷 139-142,147页
作者: 张雨锋 王炅 闽江学院计算机与控制工程学院 福建福州350108
随着互联网的快速发展,越来越多的web应用漏洞不断涌现,这对互联网安全造成了很大的威胁。其中,跨站脚本漏洞在web漏洞中尤为常见,根据这一漏洞,跨站脚本攻击得以实现。这种攻击可以将恶意代码植入特定的网页,从而破坏系统的安全性。跨... 详细信息
来源: 评论
铁路设计企业管理信息化系统网络安全关键技术研究
收藏 引用
铁路计算机应用 2023年 第11期32卷 68-72页
作者: 刘峰 韩寓 中国铁路设计集团有限公司 天津300308
针对企业管理信息化系统建设项目,通过风险评估方法全面地剖析存在的内、外部安全风险,以网络安全等级保护(简称:等级保护)2.0中“一个中心、三重防护”框架为指导,设计网络安全防御技术体系。在web应用安全、数据安全、威胁自动化响应... 详细信息
来源: 评论
Docker Remote API未授权访问漏洞利用工具
收藏 引用
计算机系统应用 2017年 第8期26卷 247-251页
作者: 孙建 蔡翔 王潇 夏雨潇 国网安徽省电力公司电力科学研究院 合肥230601 国网安徽省电力公司安庆供电公司 安庆246003
通过分析Docker Remote API未授权访问漏洞的原理,设计并实现Docker Remote API未授权访问漏洞利用工具.该工具弥补了当前网络环境下此种漏洞检测工具的缺失,并提供批量检测功能,大大提高了漏洞检测效率,为漏洞修复等安全工作打下基础,... 详细信息
来源: 评论