基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对传统SQL注入漏洞检测方法准确率不高的问题,提出一种基于网页文档对象模型(DOM)树比对结果的检测方法.通过简化基于节点序列的网页比对方法,减少节点比对次数,加快检测效率,并设计实现一个SQL注入漏洞检测原型系统.实验结果表明,该系统具有较高的SQL注入漏洞检测效率和准确率.
推荐文章
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
基于序列比对的SQL注入攻击检测方法
SQL注入
序列比对
攻击检测
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
基于动态污点传播模型的DOM XSS漏洞检测
DOM XSS
动态污点传播
混合驱动爬虫
函数劫持
包过滤
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于网页DOM树比对的SQL注入漏洞检测
来源期刊 计算机工程 学科 工学
关键词 网页比对 SQL注入 注入漏洞检测 文档对象模型树 DOM树快速比对
年,卷(期) 2012,(18) 所属期刊栏目 安全技术
研究方向 页码范围 111-115
页数 分类号 TP391
字数 5003字 语种 中文
DOI 10.3969/j.issn.1000-3428.2012.18.030
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 汪永益 电子工程学院网络工程系 9 62 5.0 7.0
2 施凡 电子工程学院网络工程系 8 58 5.0 7.0
3 张晨 电子工程学院网络工程系 1 12 1.0 1.0
4 王雄 电子工程学院网络工程系 1 12 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (13)
参考文献  (4)
节点文献
引证文献  (12)
同被引文献  (23)
二级引证文献  (24)
1973(1)
  • 参考文献(0)
  • 二级参考文献(1)
1979(1)
  • 参考文献(0)
  • 二级参考文献(1)
1988(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2014(2)
  • 引证文献(2)
  • 二级引证文献(0)
2015(7)
  • 引证文献(3)
  • 二级引证文献(4)
2016(11)
  • 引证文献(6)
  • 二级引证文献(5)
2017(6)
  • 引证文献(1)
  • 二级引证文献(5)
2018(4)
  • 引证文献(0)
  • 二级引证文献(4)
2019(3)
  • 引证文献(0)
  • 二级引证文献(3)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
网页比对
SQL注入
注入漏洞检测
文档对象模型树
DOM树快速比对
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导