基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对一般爬虫不能获取动态页面,导致源码获取障碍,从而无法对 Web 应用进行自动化渗透测试分析这一问题,提出了一种基于模拟用户的 Ajax Web 自动化测试模型,通过模拟用户触发 JavaScript 事件后利用JavaScript 引擎解析该事件,从而获取相应的动态页面,然后利用 Fuzzing 测试检测相应的 Web 安全漏洞。以结构化查询语言注入攻击和跨站脚本攻击为例,通过实验发现:所提出的测试模型能有效发现采用 Ajax 技术的 Web 应用中存在的 Web 安全问题。
推荐文章
Web客户端应用程序性能测试自动化研究
Web客户应用程序
性能测试
I-bench
自动化测试工具
浏览器测试
应用.NET框架命名空间技术实现Web测试自动化
C#.NET
命名空间
自动化测试
Web应用程序
一种基于Web自动化的分布式资源集成模型
Web自动化
分布式系统
资源集成
Agent
资源描述构架
基于Silktest的软件测试自动化
软件测试
软件测试自动化
测试用例
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于模拟用户的 Ajax Web 自动化测试模型
来源期刊 华中科技大学学报(自然科学版) 学科 工学
关键词 Web 安全 模拟用户 跨站脚本攻击 结构化查询语言注入攻击 Ajax Jquery
年,卷(期) 2016,(3) 所属期刊栏目
研究方向 页码范围 1-5
页数 5页 分类号 TP393.08
字数 4875字 语种 中文
DOI 10.13245/j.hust.160301
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 王丽娜 武汉大学计算机学院 133 1680 20.0 36.0
2 赵磊 武汉大学计算机学院 43 512 13.0 22.0
3 李怀 武汉大学计算机学院 1 14 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (143)
参考文献  (3)
节点文献
引证文献  (14)
同被引文献  (20)
二级引证文献  (7)
1998(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(5)
  • 引证文献(5)
  • 二级引证文献(0)
2018(6)
  • 引证文献(4)
  • 二级引证文献(2)
2019(5)
  • 引证文献(3)
  • 二级引证文献(2)
2020(4)
  • 引证文献(1)
  • 二级引证文献(3)
研究主题发展历程
节点文献
Web 安全
模拟用户
跨站脚本攻击
结构化查询语言注入攻击
Ajax
Jquery
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
华中科技大学学报(自然科学版)
月刊
1671-4512
42-1658/N
大16开
武汉市珞喻路1037号
38-9
1973
chi
出版文献量(篇)
9146
总下载数(次)
26
总被引数(次)
88536
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导