Une Nouvelle Approche De Generation De Cas De Test Pour La Detection De Vulnerabilite SQLI
Mohyiddine Debih , كمال الدين بن يحيى, ليلى سعداوي
كلية الرياضيات والاعلام الآلي-جامعة محمد بوضياف - المسيلة · الجزائر
الموضوعات
علوم تطبيقية وتكنولوجية
الملخص
L'utilisation des applications Web s'est rapidement développée en raison du changement demode de vie dans les affaires, les activités quotidiennes et la vie sociale. Le commerceélectronique, la banque électronique, les livres électroniques, les applications sociales et bienplus encore font partie des exemples d'applications Web. Cependant, dans le même temps, lenombre de vulnérabilités de sécurité présentes dans l'application Web a également augmenté.L'injection SQL fait partie des vulnérabilités les plus dangereuses des applications Web quipermettent aux attaquants de contourner l'authentification et d'accéder à la base de données del'application. Les tests de sécurité sont une méthode requise pour détecter une vulnérabilitédans une entrée SQL dans une application Web. Cependant, une introduction insuffisante dutest pendant le test peut affecter l'efficacité du test de sécurité. Par conséquent, afin derésoudre le problème de la détection des vulnérabilités d'injection SQL par les scanners, nousavons proposé une nouvelle approche implémentée dans notre scanner SQLIVG, qui consisteà créer des cas de test pour améliorer l'efficacité de la détection de ces vulnérabilités, et nousvisons à réduire l'intervalle d'analyse et maximiser la détection des vulnérabilités SQLI avecle plus faible degré de complexité. Pour atteindre ces objectifs, nous proposons une nouvelleméthode de création de requêtes SQLI, basée sur la découverte du filtrage des caractèresdélimiteurs de chaînes pour éviter de générer des requêtes SQL inutiles. La générationd'entrées de test est formulée par l'application du produit cartésien dans le concept de théoriedes groupes pour détecter une déficience d'injection SQL.
روابط وملفات
التعريف والنوع
- رقم الوثيقة
- fcdc3df1-de6c-4a5a-9aee-070f02766fa4
- رقم العقد
- 0
- نوع الوسائط
- Crawler
- نوع المحتوى
- الرسائل العلمية
- صيغة المصدر
- ماستر (LMD)
- نوع الملف
- pdf text
- أسماء الملفات
- 2064108_1.pdf
بيانات النشر
- ألقاب المؤلفين
- [{"name_ar":"Mohyiddine Debih ","title_ar":"اعداد","title_en":"Preparation"},{"name_ar":"كمال الدين بن يحيى","title_ar":"اعداد","title_en":"Preparation"},{"name_ar":"ليلى سعداوي","title_ar":"اشراف","title_en":"Supervision"}]
- اللغة
- French
المصدر والدورية
- اسم المصدر
- Une Nouvelle Approche De Generation De Cas De Test Pour La Detection De Vulnerabilite SQLI
المحتوى والصفحات
- عدد الصفحات
- 0
إشراف وإعداد
- الإشراف
- ليلى سعداوي
- الإعداد
- Mohyiddine Debih , كمال الدين بن يحيى
الاقتباسات الببليوغرافية
APA
MLA