期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
改进的Web注入型脆弱性检测方法
1
作者 吕庆伟 曾庆凯 《计算机工程与设计》 CSCD 北大核心 2013年第12期4137-4141,共5页
针对现有Web注入型脆弱性检测方案大多只关注过滤型验证而忽略检查型验证这一不足,提出污染驱动的切片方法。以污点分析指导具体的程序切片过程,能够完整地提取程序中的两种验证操作;借助分步的、攻击者视角的字符串分析对验证操作的验... 针对现有Web注入型脆弱性检测方案大多只关注过滤型验证而忽略检查型验证这一不足,提出污染驱动的切片方法。以污点分析指导具体的程序切片过程,能够完整地提取程序中的两种验证操作;借助分步的、攻击者视角的字符串分析对验证操作的验证能力进行评价分析,以更准确的检测web注入型脆弱性。实现了一个原型系统Valer,实验结果表明该方法有效降低了分析中的误报率,具有实用价值。 展开更多
关键词 web注入型脆弱性 输入验证 污染驱动的切片 攻击者视角 字符串分析
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部