...
首页> 外文期刊>The Journal of Systems and Software >Perturbation-based user-input-validation testing of web applications
【24h】

Perturbation-based user-input-validation testing of web applications

机译:Web应用程序的基于扰动的用户输入验证测试

获取原文
获取原文并翻译 | 示例

摘要

User-input-validation (U1V) is the first barricade that protects web applications from application-level attacks. Most UIV test tools cannot detect semantics-related vulnerabilities in validators, such as filling a five-digit number to a field that accepts a year. To address this issue, we propose a new approach to generate test inputs for UIV based on the analysis of client-side information. In particular, we use input-field information to generate valid inputs, and then perturb valid inputs to generate invalid test inputs. We conducted an empirical study to evaluate our approach. The empirical result shows that, in comparison to existing vulnerability scanners, our approach is more effective than existing vulnerability scanners in finding semantics-related vulnerabilities of UIV for web applications.
机译:用户输入验证(U1V)是保护Web应用程序免受应用程序级攻击的第一个障碍。大多数UIV测试工具无法检测到验证程序中与语义相关的漏洞,例如在接受年份的字段中填写五位数的数字。为了解决此问题,我们提出了一种新方法,可以基于对客户端信息的分析为UIV生成测试输入。特别是,我们使用输入字段信息来生成有效输入,然后使用扰动有效输入来生成无效测试输入。我们进行了一项实证研究,以评估我们的方法。实证结果表明,与现有的漏洞扫描程序相比,我们的方法在查找Web应用程序的UIV的语义相关漏洞方面比现有的漏洞扫描程序更有效。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号