×

像素

swMATH ID: 25249
软件作者: N.Jovanovic、C.Kruegel、E.Kirda
描述: Pixy:用于检测web应用程序漏洞的静态分析工具。在过去几年中,Web应用程序的数量和重要性迅速增加。与此同时,此类应用程序中安全漏洞的数量和影响也在增长。由于手动代码审查耗时、容易出错且成本高昂,因此对自动化解决方案的需求变得明显。在本文中,我们通过静态源代码分析来解决易受攻击的Web应用程序的问题。更准确地说,我们使用流敏感、过程间和上下文敏感的数据流分析来发现程序中的漏洞。此外,为了提高结果的正确性和准确性,还使用了别名和文字分析。所提出的概念针对一般类型的污染型漏洞,可用于检测漏洞类型,如SQL注入、跨站点脚本或命令注入。Pixy是我们概念的开源原型实现,旨在检测PHP脚本中的跨站点脚本漏洞。使用我们的工具,我们在三个Web应用程序中发现并报告了15个以前未知的漏洞,并在其他三个Web程序中重建了36个已知漏洞。观察到的假阳性率约为50
主页: https://ieeexplore.iee.org/document/1624016/
源代码:  https://github.com/oliverklee/pixy网址
相关软件: 健忘症TAJ公司github四层楼Dytan公司PHP程序回流MorphDroid公司阿莱提亚帆船展开图FlowDroid(流动机器人)Julia静态分析仪TaintDroid公司J流量剑DTA投掷吉隆坡机场可爱的赛纳牌手表
引用于: 3文件

在1个字段中引用

计算机科学(68至XX)

按年份列出的引文