Skip navigation

DSpace

機構典藏 DSpace 系統致力於保存各式數位資料(如:文字、圖片、PDF)並使其易於取用。

點此認識 DSpace
DSpace logo
English
中文
  • 瀏覽論文
    • 校院系所
    • 出版年
    • 作者
    • 標題
    • 關鍵字
    • 指導教授
  • 搜尋 TDR
  • 授權 Q&A
    • 我的頁面
    • 接受 E-mail 通知
    • 編輯個人資料
  1. NTU Theses and Dissertations Repository
  2. 電機資訊學院
  3. 電機工程學系
請用此 Handle URI 來引用此文件: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/89836
標題: 基於神經網絡語言模型的XSS載荷生成測試方法
XSS Testing by Payload Generation Method Based on Neural Network Language Model
作者: 胡捷翔
Chieh-Hsiang Hu
指導教授: 王凡
Farn Wang
關鍵字: 跨網站指令碼,黑箱測試,網路安全,載荷生成,語言模型,
Cross-Site Scripting,Black-box testing,Web security,Payload generation,Language model,
出版年 : 2023
學位: 碩士
摘要: 跨網站指令碼(Cross-Site Scripting,XSS)漏洞對網路應用程式構成重大威脅,因此需要開發強健的測試方法。本研究提出了一種基於神經網絡語言模型的黑盒XSS測試方法。我們利用語言模型的語意語法學習能力,自動產生針對不同XSS上下文自動產生不同的XSS載荷來做測試。為了評估我們方法的有效性,我們在有XSS弱點的網站上進行了實驗,包括Damn Vulnerable Web Application(DVWA)、Web Application Vulnerability Scanner Evaluation Project(WAVSEP)以及真實世界的網路應用程式。我們根據測試次數和XSS漏洞的檢測數量來評估我們的掃描方法的性能。結果顯示,相較於現有方法,我們的方法具有優勢。總而言之,我們的研究通過利用神經網絡語言模型,考慮XSS上下文並生成特定載荷,為XSS黑盒測試方法的進步做出了貢獻。我們的方法提供了一種高效且準確的檢測XSS漏洞的方式。
Cross-Site Scripting (XSS) vulnerabilities pose a significant threat to web applications, necessitating the development of robust testing methods. In this study, we propose a black-box XSS testing approach based on payload generation using a neural network language model. Our method leverages the semantic grammar learning ability of the language model to automatically generate XSS payloads tailored to different XSS contexts. To evaluate the effectiveness of our approach, we conducted extensive experiments on vulnerable websites, including the Damn Vulnerable Web Application (DVWA), the Web Application Vulnerability Scanner Evaluation Project (WAVSEP), and real-world web applications. The performance of our scanning method was assessed based on the number of trials and the detection of XSS vulnerabilities. The results demonstrate the superiority of our approach compared to existing methods. Overall, our research contributes to the advancement of XSS black-box testing methodologies by harnessing the power of neural network language models. By considering XSS context and generating tailored payloads, our approach offers an efficient and accurate means of detecting XSS vulnerabilities.
URI: http://tdr.lib.ntu.edu.tw/jspui/handle/123456789/89836
DOI: 10.6342/NTU202303639
全文授權: 未授權
顯示於系所單位:電機工程學系

文件中的檔案:
檔案 大小格式 
ntu-111-2.pdf
  未授權公開取用
2.39 MBAdobe PDF
顯示文件完整紀錄


系統中的文件,除了特別指名其著作權條款之外,均受到著作權保護,並且保留所有的權利。

社群連結
聯絡資訊
10617臺北市大安區羅斯福路四段1號
No.1 Sec.4, Roosevelt Rd., Taipei, Taiwan, R.O.C. 106
Tel: (02)33662353
Email: ntuetds@ntu.edu.tw
意見箱
相關連結
館藏目錄
國內圖書館整合查詢 MetaCat
臺大學術典藏 NTU Scholars
臺大圖書館數位典藏館
本站聲明
© NTU Library All Rights Reserved