基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
RESTful API作为当前主流Web API,其传参与调用方式具有新特性,传统的Web漏洞检测工具均无法有效对其检测.本文设计并实现了首款针对RESTful API的SQL注入漏洞检测工具:RASIVD.实验结果表明,与传统检测工具相比,RASIVD能够检测出更多API SQL注入漏洞,且误报率为零,说明了RASIVD的有效性.
推荐文章
一种 SQL 注入漏洞定位检测方法
SQL
注入
渗透测试
程序分析
漏洞定位
基于爬虫的XSS漏洞检测工具设计与实现
XSS漏洞
Web安全
漏洞
网络爬虫
基于网页DOM树比对的SQL注入漏洞检测
网页比对
SQL注入
注入漏洞检测
文档对象模型树
DOM树快速比对
Android应用中SQL注入漏洞静态检测方法
SQL注入
静态检测
污点分析
合法性检查
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 针对RESTful API的SQL注入漏洞检测工具的设计与实现
来源期刊 中国科学院研究生院学报 学科 工学
关键词 RESTful API SQL注入 漏洞检测 OAuth
年,卷(期) 2013,(3) 所属期刊栏目 计算机科学
研究方向 页码范围 417-424
页数 分类号 TP393
字数 语种 中文
DOI 10.7523/j.issn.1002-1175.2013.03.021
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张玉清 中国科学院研究生院国家计算机网络入侵防范中心 147 3010 26.0 50.0
2 刘奇旭 中国科学院研究生院国家计算机网络入侵防范中心 30 423 10.0 20.0
3 罗启汉 中国科学院研究生院国家计算机网络入侵防范中心 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
RESTful API
SQL注入
漏洞检测
OAuth
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国科学院大学学报
双月刊
2095-6134
10-1131/N
大16开
北京玉泉路19号(甲)
82-583
1984
chi
出版文献量(篇)
2247
总下载数(次)
2
总被引数(次)
15229
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导