• Complex
  • Title
  • Keyword
  • Abstract
  • Scholars
  • Journal
  • ISSN
  • Conference
搜索

Author:

王丹 (王丹.) | 赵文兵 (赵文兵.) | 丁治明 (丁治明.)

Indexed by:

Scopus PKU CSCD

Abstract:

针对各种动态Web技术的应用和发展加剧了Web应用注入式恶意攻击防范难度的问题,围绕Web应用典型的SQL注入和XSS注入漏洞,综述了近年来提出的、适用于Web应用注入式漏洞检测的研究进展。介绍了Web应用常见的注入式安全漏洞的分类,总结了这类漏洞的成因,梳理了安全漏洞检测的复杂性;阐述了注入式安全漏洞检测的关键技术,包括漏洞注入点的分析和识别、符号执行和污点分析以及基于软件分析和测试模型的漏洞检测方法;最后给出了研究展望。

Keyword:

注入式 Web应用 漏洞检测

Author Community:

  • [ 1 ] [王丹]北京工业大学
  • [ 2 ] [赵文兵]北京工业大学
  • [ 3 ] [丁治明]北京工业大学

Reprint Author's Address:

Email:

Show more details

Related Keywords:

Source :

北京工业大学学报

ISSN: 0254-0037

Year: 2016

Issue: 12

Volume: 42

Page: 1822-1832

Cited Count:

WoS CC Cited Count:

SCOPUS Cited Count: 4

ESI Highly Cited Papers on the List: 0 Unfold All

WanFang Cited Count: 20

Chinese Cited Count:

30 Days PV: 1

Affiliated Colleges:

Online/Total:1169/5270197
Address:BJUT Library(100 Pingleyuan,Chaoyang District,Beijing 100124, China Post Code:100124) Contact Us:010-67392185
Copyright:BJUT Library Technical Support:Beijing Aegean Software Co., Ltd.