一种新的自学习web应用响应分析算法
CSTR:
作者:
作者单位:

(西南科技大学 计算机科学与技术学院,四川 绵阳 621010)

作者简介:

马 炅(1990-),男,山东泰安人,硕士研究生,主要从事网络安全方向的研究。[FQ)]

基金项目:

国家自然科学基金项目(61303230);四川省科技支撑计划项目(11ZS2010)。


A New Algorithm of Self-learning Web Application Response Analysis 
Author:
Affiliation:

(College of Computer Science & Technology, Southwest University of Science & Technology,Mianyang 621010, China)

  • 摘要
  • | |
  • 访问统计
  • |
  • 参考文献 [10]
  • |
  • 相似文献 [20]
  • | | |
  • 文章评论
    摘要:

    在web应用自动渗透测试技术的发展中,由于在web应用响应分析的自动化与智能化方面的研究不足,现有web应用自动渗透测试中仍然需要人为经验干预,限制了渗透测试的效率,因此,在研究了关键字响应分析技术与被动提取技术的基础上提出了自学习响应分析算法,该算法利用关键字词库对响应结果进行分析,若没有匹配成功再利用启发式分析技术进行分析,当分析结果有效则提取响应的关键字加入词库以达到自学习的目的;实验证明,该算法能够对测试响应结果自动地进行分析,突破了关键字分析技术只能分析含有关键字的响应这一局限,同时,比单纯被动响应提取技术具有更高的效率。

    Abstract:

    Little research about the analysis of web applications’s response has been done . Its level of automation and intelligence is very low. And web penetration still requires human intervention which directly limit its efficiency . To solve this problem,key words analysis and negative response extraction have been studied, and with the help of the two technology a algorithm named self-learnning response analysis is proposed. At first the algorithm use key words to ananlyse the response. If it fails, heuristic analysis technology is used to work it out. The key words extracted from the response will be stored in the database which is used to keep key words. Experimental results show that the algorithm can analyse the response quickly and correctly. And it can analyse the response that key words analysis can not. At the same time, it is more efficient than negative response extraction.

    参考文献
    [1] 张炳帅.web安全深度剖析 .北京:电子工业出版社, 2015.
    [2] 于莉莉,杜蒙杉,张平.web安全性测试技术综述.计算机应用研究,2012(11):4001-4005.
    [3] 邢斌,高岭,孙骞.一种自动化的渗透测试系统的设计与实现.计算机应用研究,2010,7(4):1384-1387.
    [4] 潘古兵,周彦晖.基于静态分析和动态检测的XSS漏洞发现 .计算机科学,2012(39):51-53.
    [5] 张宗之.基于爬虫技术的web应用漏洞挖掘的研究.北京:北京邮电大学,2012.
    [6] 浦石.Web安全渗透测试研究 .西安:西安电子科技大学, 2010.
    [7] 赵丽娟.Web应用程序渗透测试方法研究 .长沙:中南大学, 2014.
    [8] Huang Y W, Huang S K, Lin T P.Web application security assessment by fault injection and behavior monitoring.Proceedings of the 12th International Conference on World Wide Web,2003.Budapest, Hungary,2003.
    [9] Raghavan S, Garcia-Molina H.Crawling the HiddenWeb.Proceedings of the 27th VLDB Conference 2001.Roma,Italy,2001.[ZK)]
    [10] 蔡小刚,何丽,周利华.基于Java的Web互动软件设计与实现.计算机测量与控制,2003:44-46.
    引证文献
    网友评论
    网友评论
    分享到微博
    发 布
引用本文

马炅,黄晓芳,陶启,张亚文.一种新的自学习web应用响应分析算法计算机测量与控制[J].,2016,24(2):251-254.

复制
分享
文章指标
  • 点击次数:1045
  • 下载次数: 443
  • HTML阅读次数: 0
  • 引用次数: 0
历史
  • 收稿日期:2015-08-26
  • 最后修改日期:2015-09-17
  • 在线发布日期: 2016-07-27
文章二维码