基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
RESTful API作为当前主流Web API,其传参与调用方式具有新特性,传统的Web漏洞检测工具均无法有效对其检测.本文设计并实现了首款针对RESTful API的SQL注入漏洞检测工具:RASIVD.实验结果表明,与传统检测工具相比,RASIVD能够检测出更多API SQL注入漏洞,且误报率为零,说明了RASIVD的有效性.
推荐文章
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
程序断言动态检测工具的设计与实现
程序断言
动态检测
软件可靠性
条件查询
基于爬虫的XSS漏洞检测工具设计与实现
XSS漏洞
Web安全
漏洞
网络爬虫
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 针对RESTful API的SQL注入漏洞检测工具的设计与实现
来源期刊 中国科学院研究生院学报 学科 工学
关键词 RESTful API SQL注入 漏洞检测 OAuth
年,卷(期) 2013,(3) 所属期刊栏目 计算机科学
研究方向 页码范围 417-424
页数 分类号 TP393
字数 语种 中文
DOI 10.7523/j.issn.1002-1175.2013.03.021
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张玉清 中国科学院研究生院国家计算机网络入侵防范中心 147 3010 26.0 50.0
2 刘奇旭 中国科学院研究生院国家计算机网络入侵防范中心 30 423 10.0 20.0
3 罗启汉 中国科学院研究生院国家计算机网络入侵防范中心 1 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2013(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
RESTful API
SQL注入
漏洞检测
OAuth
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国科学院大学学报
双月刊
2095-6134
10-1131/N
大16开
北京玉泉路19号(甲)
82-583
1984
chi
出版文献量(篇)
2247
总下载数(次)
2
总被引数(次)
15229
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导