首页> 外文期刊>Journal of computer security >A formal and automated approach to exploiting multi-stage attacks of web applications
【24h】

A formal and automated approach to exploiting multi-stage attacks of web applications

机译:一种用于利用Web应用程序的多阶段攻击的正式和自动化方法

获取原文

摘要

We propose a formal and automated approach that allows one to (i) reason about vulnerabilities of web applications and (ii) combine multiple vulnerabilities for the identification of complex, multi-stage attacks. We have developed WAFEx, an automatic tool that implements our approach and we show its efficiency by applying it to real-world case studies. WAFEx was able to generate, and exploit, previously unknown attacks.
机译:我们提出了一种正式和自动化的方法,允许一(i)漏洞的脆弱性以及(ii)组合多漏电的多漏,多阶段攻击。我们开发了Wafex,这是一种实现我们方法的自动工具,并通过将其应用于现实世界的案例研究来展示其效率。 Wafex能够生成和利用以前未知的攻击。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号