首页> 外文会议>Engineering secure software and systems >A Formal Approach to Exploiting Multi-stage Attacks Based on File-System Vulnerabilities of Web Applications
【24h】

A Formal Approach to Exploiting Multi-stage Attacks Based on File-System Vulnerabilities of Web Applications

机译:基于Web应用程序文件系统漏洞的利用多阶段攻击的形式化方法

获取原文
获取原文并翻译 | 示例

摘要

We propose a formal approach that allows one to (i) reason about file-system vulnerabilities of web applications and (ii) combine file-system vulnerabilities and SQL-Injection vulnerabilities for complex, multi-stage attacks. We have developed an automatic tool that implements our approach and we show its efficiency by discussing four real-world case studies, which are witness to the fact that our tool can generate, and exploit, attacks that, to the best of our knowledge, no other tool for the security of web applications can find.
机译:我们提出了一种正式的方法,该方法允许(i)关于Web应用程序的文件系统漏洞的原因,以及(ii)结合使用文件系统漏洞和SQL注入漏洞来进行复杂的多阶段攻击。我们已经开发出一种自动工具来实现我们的方法,并且通过讨论四个实际案例研究来证明其效率,这些案例研究证明了我们的工具可以生成和利用攻击,而据我们所知,没有可以找到其他用于Web应用程序安全的工具。

著录项

  • 来源
  • 会议地点 Bonn(DE)
  • 作者

    Federico De Meo; Luca Viganò;

  • 作者单位

    Dipartimento di Informatica, Universita degli Studi di Verona, Verona, Italy;

    Department of Informatics, King's College London, London, UK;

  • 会议组织
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号