基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
SQL注入漏洞一直以来都是威胁Web应用安全的主要问题之一,其中二阶SQL注入漏洞相较于一阶SQL注入更加隐蔽且威胁更大,对其检测通常依赖于测试人员的先验知识与经验.目前,在缺乏源码信息的黑盒测试场景下,还没有针对该漏洞的有效检测手段.利用基于模型的测试用例生成思想,提出了一种基于客户端行为模型的测试用例集生成方法(CBMTG),用于生成检测Web应用二阶SQL注入漏洞的测试用例集.首先通过初始测试用例集的执行建立迁移与SQL语句的映射关系;然后通过SQL语句的字段分析建立迁移之间的拓扑关系;最后通过拓扑关系来指导最终的测试用例集生成.实验结果表明,本文方法优于当前主流的二阶SQL注入漏洞检测方法.
推荐文章
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
使用模板组合动态生成测试用例的Web应用漏洞发掘方法
测试用例
Web应用漏洞
模板
组合
漏洞检测率
基于差分进化算法的组合测试用例集生成
组合测试
测试用例生成
差分进化算法
新型二阶SQL注入技术研究
SQL
二阶SQL注入
盲注
攻击载荷
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于模型的Web应用二阶SQL注入测试用例集生成
来源期刊 计算机系统应用 学科
关键词 web应用测试 模型 基于模型的测试 二阶SQL注入 测试用例集生成
年,卷(期) 2020,(8) 所属期刊栏目 软件技术·算法
研究方向 页码范围 144-151
页数 8页 分类号
字数 6361字 语种 中文
DOI 10.15888/j.cnki.csa.007524
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 尤枫 北京化工大学信息科学与技术学院 37 292 11.0 15.0
2 尚颖 北京化工大学信息科学与技术学院 12 61 3.0 7.0
3 王维扬 北京化工大学信息科学与技术学院 2 0 0.0 0.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
web应用测试
模型
基于模型的测试
二阶SQL注入
测试用例集生成
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机系统应用
月刊
1003-3254
11-2854/TP
大16开
北京中关村南四街4号
82-558
1991
chi
出版文献量(篇)
10349
总下载数(次)
20
总被引数(次)
57078
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导