首页> 外文学位 >Advanced Automated Web Application Vulnerability Analysis.
【24h】

Advanced Automated Web Application Vulnerability Analysis.

机译:高级自动Web应用程序漏洞分析。

获取原文
获取原文并翻译 | 示例

摘要

Web applications are an integral part of our lives and culture. We use web applications to manage our bank accounts, interact with friends, and file our taxes. A single vulnerability in one of these web applications could allow a malicious hacker to steal your money, to impersonate you on Facebook, or to access sensitive information, such as tax returns. It is vital that we develop new approaches to discover and fix these vulnerabilities before the cybercriminals exploit them.;In this dissertation, I will present my research on securing the web against current threats and future threats. First, I will discuss my work on improving black-box vulnerability scanners, which are tools that can automatically discover vulnerabilities in web applications. Then, I will describe a new type of web application vulnerability: Execution After Redirect, or EAR, and an approach to automatically detect EARs in web applications. Finally, I will present deDacota, a first step in the direction of making web applications secure by construction.
机译:Web应用程序是我们生活和文化不可或缺的一部分。我们使用网络应用程序来管理我们的银行帐户,与朋友互动并报税。这些Web应用程序之一中的一个漏洞可能使恶意黑客窃取您的钱,在Facebook上冒充您或访问敏感信息(如纳税申报单)。在网络罪犯利用这些漏洞之前,我们必须开发出新的方法来发现和修复这些漏洞,这一点至关重要。在本论文中,我将提出有关保护网络免受当前威胁和未来威胁的影响的研究。首先,我将讨论我在改进黑盒漏洞扫描程序方面的工作,这些工具可以自动发现Web应用程序中的漏洞。然后,我将描述一种新型的Web应用程序漏洞:重定向后执行或EAR,以及一种自动检测Web应用程序中的EAR的方法。最后,我将介绍deDacota,这是通过构建使Web应用程序安全的方向的第一步。

著录项

  • 作者

    Doupe, Adam Loe.;

  • 作者单位

    University of California, Santa Barbara.;

  • 授予单位 University of California, Santa Barbara.;
  • 学科 Computer science.
  • 学位 Ph.D.
  • 年度 2014
  • 页码 227 p.
  • 总页数 227
  • 原文格式 PDF
  • 正文语种 eng
  • 中图分类
  • 关键词

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号