限定检索结果

检索条件"作者=姜百合"
2 条 记 录,以下是1-10 订阅
视图:
排序:
基于随机化参数名的跨站请求伪造防御方法
收藏 引用
《计算机工程》2018年 第11期44卷 158-164页
作者:王应军 傅建明 姜百合武汉大学计算机学院武汉430072 
传统基于客户端的防御方法存在用户体验与兼容性差的问题,容易产生误报和漏报现象,不能有效地防御跨站请求伪造(CSRF)攻击。为此,提出一种对请求参数名随机化的防御方法。通过对网站的统一资源定位器地址中的参数名称,如Form表单中的参...
来源:详细信息评论
基于Fuzzing技术的云数据泄露漏洞检测
收藏 引用
《武汉大学学报(理学版)》2018年 第2期64卷 115-120页
作者:姜百合 傅建明 王应军 王亚丽 黄坚伟武汉大学空天信息安全与可信计算教育部重点实验室湖北武汉430072 武汉大学计算机学院湖北武汉430072 62101部队信息中心湖北武汉430072 
目前Web应用上存在接口枚举、越权与敏感信息回传三种逻辑漏洞,在SaaS服务模式的背景下,攻击者利用这些漏洞可以非法获取云端数据,给厂商和用户造成损失.主流的检测方案未实现自动化,依赖测试者经验的渗透测试,难以全面覆盖复杂的Web应...
来源:详细信息评论
聚类工具 回到顶部