学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
针对Web-mail邮箱的跨站网络钓鱼攻击的研究
被引:26
作者
:
论文数:
引用数:
h-index:
机构:
殷水军
论文数:
引用数:
h-index:
机构:
刘嘉勇
论文数:
引用数:
h-index:
机构:
刘亮
机构
:
[1]
四川大学信息安全研究所
来源
:
通信技术
|
2010年
/ 43卷
/ 08期
关键词
:
跨站脚本攻击;
网络钓鱼攻击;
脚本;
钓鱼页面;
D O I
:
暂无
中图分类号
:
TP393.098 [];
学科分类号
:
摘要
:
客户端脚本植入攻击是近年来攻击者常用的一种攻击手段,给Web应用程序带来了相当大的安全隐患。介绍了跨站脚本攻击和网络钓鱼攻击的原理及防御。分析了两种攻击在获取用户信息时的不全面,从而提出了一种针对Web-mail邮箱的跨站网络钓鱼攻击方法。这种攻击方法结合了跨站脚本攻击和网络钓鱼攻击,不仅能够获取用户邮箱的cookie、账号及密码,而且还可以获取用户的个人相关信息。最后,针对提出的攻击方法给出了防御措施。
引用
收藏
页码:164 / 166
页数:3
相关论文
共 5 条
[1]
应该了解的跨站脚本十二问
[J].
赵旭
论文数:
0
引用数:
0
h-index:
0
机构:
绿盟科技
赵旭
.
网络安全技术与应用,
2009,
(03)
:4
-5+37
[2]
网络钓鱼防御方法研究
[J].
论文数:
引用数:
h-index:
机构:
倪天华
;
论文数:
引用数:
h-index:
机构:
朱程荣
.
计算机技术与发展,
2008,
(09)
:115
-118
[3]
Web应用程序跨站脚本漏洞测试研究
[J].
论文数:
引用数:
h-index:
机构:
王蕊
;
论文数:
引用数:
h-index:
机构:
葛昕
.
科协论坛(下半月),
2008,
(06)
:89
-90
[4]
基于跨站脚本的网络漏洞攻击与防范
[J].
论文数:
引用数:
h-index:
机构:
吴耀斌
;
论文数:
引用数:
h-index:
机构:
王科
;
论文数:
引用数:
h-index:
机构:
龙岳红
.
计算机系统应用,
2008,
(01)
:38
-40+44
[5]
Anatomy of a phishing attack: A high-level overview.[J].Dario Forte.Network Security.2009, 4
←
1
→
共 5 条
[1]
应该了解的跨站脚本十二问
[J].
赵旭
论文数:
0
引用数:
0
h-index:
0
机构:
绿盟科技
赵旭
.
网络安全技术与应用,
2009,
(03)
:4
-5+37
[2]
网络钓鱼防御方法研究
[J].
论文数:
引用数:
h-index:
机构:
倪天华
;
论文数:
引用数:
h-index:
机构:
朱程荣
.
计算机技术与发展,
2008,
(09)
:115
-118
[3]
Web应用程序跨站脚本漏洞测试研究
[J].
论文数:
引用数:
h-index:
机构:
王蕊
;
论文数:
引用数:
h-index:
机构:
葛昕
.
科协论坛(下半月),
2008,
(06)
:89
-90
[4]
基于跨站脚本的网络漏洞攻击与防范
[J].
论文数:
引用数:
h-index:
机构:
吴耀斌
;
论文数:
引用数:
h-index:
机构:
王科
;
论文数:
引用数:
h-index:
机构:
龙岳红
.
计算机系统应用,
2008,
(01)
:38
-40+44
[5]
Anatomy of a phishing attack: A high-level overview.[J].Dario Forte.Network Security.2009, 4
←
1
→