期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
针对PHP应用的二阶漏洞检测方法 被引量:1
1
作者 周航 方勇 +2 位作者 黄诚 刘亮 陈兴刚 《信息安全研究》 2018年第4期380-386,共7页
传统的漏洞检测工具在对Web二阶漏洞进行检测时,普遍存在误报率高的缺点.为了解决这类问题,针对二阶漏洞产生原理进行研究,提出了一种基于静态分析的二阶漏洞检测方法,并实现了相应的自动化工具CodeAn.该方法首先对所有数据表创建语句... 传统的漏洞检测工具在对Web二阶漏洞进行检测时,普遍存在误报率高的缺点.为了解决这类问题,针对二阶漏洞产生原理进行研究,提出了一种基于静态分析的二阶漏洞检测方法,并实现了相应的自动化工具CodeAn.该方法首先对所有数据表创建语句进行提取,并利用语法分析重建数据库结构;然后通过遍历抽象语法树构建的控制流图对数据库的读写过程进行数据流分析,再结合敏感函数和净化函数分析,从而实现对PHP应用中Web二阶漏洞的检测. 展开更多
关键词 漏洞检测 静态分析 二阶漏洞 数据流分析 控制流图
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部