基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
常用的Web应用测试工具普遍存在着测试功能欠优化、可配置程度较低、测试结果不够智能等问题,无法较好地辅助测试。进行了基于HTTP代理的模糊测试技术研究,设计了相应的测试工具。该工具应用模糊测试理论,异步监听实现了HTTP代理与服务器、浏览器间的高性能通信;采用基于伪码的可配置测试用例生成策略,灵活进行自动化测试;通过解析网络数据分组,为用户提供全面的测试分析结果。实验结果表明,该工具支持主流 Web 应用漏洞检测、测试策略配置,可检测出目录遍历、SQL 注入、跨站脚本等漏洞。
推荐文章
基于动态适应度函数的模糊测试技术研究
遗传算法
动态适应度函数
DynFuzzer
路径覆盖率
基于代理的Cookie保护技术研究
小型文本文件
跨站脚本攻击
保护
代理
卫星网络HTTP加速技术研究
HTTP加速
Web预取
Web缓存
卫星网络
基于代理的构件软件技术研究
代理
构件
构件软件框架
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于HTTP代理的模糊测试技术研究
来源期刊 网络与信息安全学报 学科 工学
关键词 模糊测试 HTTP 代理 Web应用 安全漏洞 策略
年,卷(期) 2016,(2) 所属期刊栏目 学术论文
研究方向 页码范围 75-86
页数 12页 分类号 TP391
字数 7153字 语种 中文
DOI 10.11959/j.issn.2096-109x.2016.00022
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 孙歆 国网浙江省电力公司电力科学研究院 11 23 3.0 4.0
2 姚一杨 5 18 4.0 4.0
3 卢新岱 国网浙江省电力公司电力科学研究院 2 4 1.0 2.0
4 刘雪娇 杭州师范大学信息科学与工程学院 5 5 1.0 2.0
5 吴永涵 杭州师范大学信息科学与工程学院 1 4 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (18)
共引文献  (27)
参考文献  (10)
节点文献
引证文献  (4)
同被引文献  (12)
二级引证文献  (17)
1990(3)
  • 参考文献(1)
  • 二级参考文献(2)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(7)
  • 参考文献(2)
  • 二级参考文献(5)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2008(4)
  • 参考文献(1)
  • 二级参考文献(3)
2009(4)
  • 参考文献(2)
  • 二级参考文献(2)
2010(4)
  • 参考文献(2)
  • 二级参考文献(2)
2011(2)
  • 参考文献(1)
  • 二级参考文献(1)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(5)
  • 引证文献(2)
  • 二级引证文献(3)
2018(8)
  • 引证文献(1)
  • 二级引证文献(7)
2019(6)
  • 引证文献(1)
  • 二级引证文献(5)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
模糊测试
HTTP
代理
Web应用
安全漏洞
策略
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络与信息安全学报
双月刊
2096-109X
10-1366/TP
16开
北京市丰台区成寿路11号邮电出版大厦8层
2015
chi
出版文献量(篇)
525
总下载数(次)
6
总被引数(次)
1380
论文1v1指导