钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
学术导航
任务中心
论文润色
登录
文献导航
学科分类
>
综合
工业技术
科教文艺
医药卫生
基础科学
经济财经
社会科学
农业科学
哲学政法
社会科学II
哲学与人文科学
社会科学I
经济与管理科学
工程科技I
工程科技II
医药卫生科技
信息科技
农业科技
数据库索引
>
中国科学引文数据库
工程索引(美)
日本科学技术振兴机构数据库(日)
文摘杂志(俄)
科学文摘(英)
化学文摘(美)
中国科技论文统计与引文分析数据库
中文社会科学引文索引
科学引文索引(美)
中文核心期刊
cscd
ei
jst
aj
sa
ca
cstpcd
cssci
sci
cpku
默认
篇关摘
篇名
关键词
摘要
全文
作者
作者单位
基金
分类号
搜索文章
搜索思路
钛学术文献服务平台
\
学术期刊
\
科教文艺期刊
\
大学学报期刊
\
中国科学院大学学报期刊
\
针对RESTful API的SQL注入漏洞检测工具的设计与实现
针对RESTful API的SQL注入漏洞检测工具的设计与实现
作者:
刘奇旭
张玉清
罗启汉
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取
RESTful API
SQL注入
漏洞检测
OAuth
摘要:
RESTful API作为当前主流Web API,其传参与调用方式具有新特性,传统的Web漏洞检测工具均无法有效对其检测.本文设计并实现了首款针对RESTful API的SQL注入漏洞检测工具:RASIVD.实验结果表明,与传统检测工具相比,RASIVD能够检测出更多API SQL注入漏洞,且误报率为零,说明了RASIVD的有效性.
暂无资源
收藏
引用
分享
推荐文章
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
程序断言动态检测工具的设计与实现
程序断言
动态检测
软件可靠性
条件查询
基于爬虫的XSS漏洞检测工具设计与实现
XSS漏洞
Web安全
漏洞
网络爬虫
内容分析
文献信息
引文网络
相关学者/机构
相关基金
期刊文献
内容分析
关键词云
关键词热度
相关文献总数
(/次)
(/年)
文献信息
篇名
针对RESTful API的SQL注入漏洞检测工具的设计与实现
来源期刊
中国科学院研究生院学报
学科
工学
关键词
RESTful API
SQL注入
漏洞检测
OAuth
年,卷(期)
2013,(3)
所属期刊栏目
计算机科学
研究方向
页码范围
417-424
页数
分类号
TP393
字数
语种
中文
DOI
10.7523/j.issn.1002-1175.2013.03.021
五维指标
作者信息
序号
姓名
单位
发文数
被引次数
H指数
G指数
1
张玉清
中国科学院研究生院国家计算机网络入侵防范中心
147
3010
26.0
50.0
2
刘奇旭
中国科学院研究生院国家计算机网络入侵防范中心
30
423
10.0
20.0
3
罗启汉
中国科学院研究生院国家计算机网络入侵防范中心
1
0
0.0
0.0
传播情况
被引次数趋势
(/次)
(/年)
引文网络
引文网络
二级参考文献
(0)
共引文献
(0)
参考文献
(0)
节点文献
引证文献
(0)
同被引文献
(0)
二级引证文献
(0)
2013(0)
参考文献(0)
二级参考文献(0)
引证文献(0)
二级引证文献(0)
研究主题发展历程
节点文献
RESTful API
SQL注入
漏洞检测
OAuth
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国科学院大学学报
主办单位:
中国科学院大学
出版周期:
双月刊
ISSN:
2095-6134
CN:
10-1131/N
开本:
大16开
出版地:
北京玉泉路19号(甲)
邮发代号:
82-583
创刊时间:
1984
语种:
chi
出版文献量(篇)
2247
总下载数(次)
2
总被引数(次)
15229
相关基金
国家自然科学基金
英文译名:
the National Natural Science Foundation of China
官方网址:
http://www.nsfc.gov.cn/
项目类型:
青年科学基金项目(面上项目)
学科类型:
数理科学
期刊文献
相关文献
1.
基于改进网络爬虫技术的SQL注入漏洞检测
2.
动静结合的二阶SQL注入漏洞检测技术
3.
程序断言动态检测工具的设计与实现
4.
基于爬虫的XSS漏洞检测工具设计与实现
5.
针对门户网站SQL注入漏洞软件的设计与实现
6.
基于动态插桩的C/C++内存泄漏检测工具的设计与实现
7.
一个通用防止 SQL 注入系统的设计与实现
8.
基于数据流分析的SQL注入漏洞发现技术研究
9.
基于静态检测工具的源代码安全缺陷检测研究
10.
一种 SQL 注入漏洞定位检测方法
11.
Web跨站脚本漏洞检测工具的设计与实现
12.
C++代码缺陷自动检测工具的研究与实现
13.
基于免疫机理的SQL注入攻击检测与防护算法
14.
基于SimHash算法的SQL注入攻击检测方法
15.
基于网页DOM树比对的SQL注入漏洞检测
推荐文献
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
首页
论文降重
免费查重
学术期刊
学术导航
任务中心
论文润色
登录
根据相关规定,获取原文需跳转至原文服务方进行注册认证身份信息
完成下面三个步骤操作后即可获取文献,阅读后请
点击下方页面【继续获取】按钮
钛学术
文献服务平台
学术出版新技术应用与公共服务实验室出品
原文合作方
继续获取
获取文献流程
1.访问原文合作方请等待几秒系统会自动跳转至登录页,首次访问请先注册账号,填写基本信息后,点击【注册】
2.注册后进行实名认证,实名认证成功后点击【返回】
3.检查邮箱地址是否正确,若错误或未填写请填写正确邮箱地址,点击【确认支付】完成获取,文献将在1小时内发送至您的邮箱
*若已注册过原文合作方账号的用户,可跳过上述操作,直接登录后获取原文即可
点击
【获取原文】
按钮,跳转至合作网站。
首次获取需要在合作网站
进行注册。
注册并实名认证,认证后点击
【返回】按钮。
确认邮箱信息,点击
【确认支付】
, 订单将在一小时内发送至您的邮箱。
*
若已经注册过合作网站账号,请忽略第二、三步,直接登录即可。
期刊分类
期刊(年)
期刊(期)
期刊推荐
中学生教育
体育
图书情报档案
大学学报
少儿教育
教育
文化
文学
新闻出版
科研管理
艺术
语言文字
中国科学院大学学报2022
中国科学院大学学报2021
中国科学院大学学报2020
中国科学院大学学报2019
中国科学院大学学报2018
中国科学院大学学报2017
中国科学院大学学报2016
中国科学院大学学报2015
中国科学院大学学报2014
中国科学院大学学报2013
中国科学院大学学报2012
中国科学院大学学报2011
中国科学院大学学报2010
中国科学院大学学报2009
中国科学院大学学报2008
中国科学院大学学报2007
中国科学院大学学报2006
中国科学院大学学报2005
中国科学院大学学报2004
中国科学院大学学报2003
中国科学院大学学报2002
中国科学院大学学报2001
中国科学院大学学报2013年第6期
中国科学院大学学报2013年第5期
中国科学院大学学报2013年第4期
中国科学院大学学报2013年第3期
中国科学院大学学报2013年第2期
中国科学院大学学报2013年第1期
关于我们
用户协议
隐私政策
知识产权保护
期刊导航
免费查重
论文知识
钛学术官网
按字母查找期刊:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他
联系合作 广告推广: shenyukuan@paperpass.com
京ICP备2021016839号
营业执照
版物经营许可证:新出发 京零 字第 朝220126号