基于时间卷积网络的XSS模糊测试用例生成方法
公开
摘要
本发明提出基于时间卷积网络的XSS模糊测试用例生成方法。目前,大多是以关键载荷字典作为数据集,并通过搭建字符级别语言模型的方式进行用例的生成。然而,由于目前存在关键载荷字典中用例数量有限等问题,使得生成效率和质量受到影响。本发明以JS事件函数插入位置作为依据,对用例进行结构划分。在此基础上,参考XSS绕过方法,根据划分结果对用例各部分内容进行变异,以实现数据增强。其次,对用例中的单词与字符进行联合编码,保证在保留字符变异性的同时,不会破坏原有单词语义。最后,通过TCN搭建用例生成模型,通过学习用例特征,生成符合要求的XSS漏洞测试用例。本发明提高XSS漏洞模糊测试用例生成效率和质量。
基本信息
专利标题 :
基于时间卷积网络的XSS模糊测试用例生成方法
专利标题(英):
暂无
公开(公告)号 :
CN114297079A
申请号 :
CN202111660103.7
公开(公告)日 :
2022-04-08
申请日 :
2021-12-30
授权号 :
暂无
授权日 :
暂无
发明人 :
姜楠关云方
申请人 :
北京工业大学
申请人地址 :
北京市朝阳区平乐园100号
代理机构 :
北京思海天达知识产权代理有限公司
代理人 :
刘萍
优先权 :
CN202111660103.7
主分类号 :
G06F11/36
IPC分类号 :
G06F11/36 G06F9/455 G06N3/04 G06N3/08
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F11/00
错误检测;错误校正;监控
G06F11/36
通过软件的测试或调试防止错误
法律状态
2022-04-08 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载