SQL/NoSQL Injection 취약점 자동 침투 시험 도구의 구현 및 실험
DC Field | Value | Language |
---|---|---|
dc.contributor.author | 오정욱 | - |
dc.contributor.author | 도경구 | - |
dc.date.accessioned | 2021-06-22T22:04:00Z | - |
dc.date.available | 2021-06-22T22:04:00Z | - |
dc.date.issued | 2014-12 | - |
dc.identifier.uri | https://scholarworks.bwise.kr/erica/handle/2021.sw.erica/21086 | - |
dc.description.abstract | 웹서비스의 사용이 증가하면서 웹 애플리케이션 보안의 중요성도 증가하고 있다. 웹 애플리케이션의 보안취약점을 악용하는 해커들이 늘어나고 있으며, 악의적인 공격으로 인한 피해를 막기 위해 보안을 중요시하지만, 실제로 매년 악의적인 공격으로 인한 피해사례가 속출하고 있다. 본 논문에서는 이러한 보안 취약점 중 SQL Injection 취약점과 NoSQL Injection 취약점을 분석하고 자동화된 침투 시험 도구를 구현하고 실험하는 것을 목표로 한다. 이 도구는 사용자의 최소한의 개입만으로 SQL Injection 취약점과 NoSQL Injection취약점을 탐지하므로 전문적인 보안 지식을 요구하지 않는다. 따라서 보안 비전문가도 쉽게 취약점을 탐지할 수 있다. | - |
dc.format.extent | 3 | - |
dc.language | 한국어 | - |
dc.language.iso | KOR | - |
dc.publisher | 한국정보과학회 | - |
dc.title | SQL/NoSQL Injection 취약점 자동 침투 시험 도구의 구현 및 실험 | - |
dc.title.alternative | Implementation and Experiment of An Automated Penetration Testing Tool for SQL/NoSQL Injection Vulnerabilities | - |
dc.type | Article | - |
dc.publisher.location | 대한민국 | - |
dc.identifier.bibliographicCitation | 2014년 한국정보과학회 동계학술발표회 논문집, pp 727 - 729 | - |
dc.citation.title | 2014년 한국정보과학회 동계학술발표회 논문집 | - |
dc.citation.startPage | 727 | - |
dc.citation.endPage | 729 | - |
dc.description.isOpenAccess | N | - |
dc.description.journalRegisteredClass | other | - |
dc.identifier.url | https://www.dbpia.co.kr/journal/articleDetail?nodeId=NODE06228770 | - |
Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.
55 Hanyangdeahak-ro, Sangnok-gu, Ansan, Gyeonggi-do, 15588, Korea+82-31-400-4269 sweetbrain@hanyang.ac.kr
COPYRIGHT © 2021 HANYANG UNIVERSITY. ALL RIGHTS RESERVED.
Certain data included herein are derived from the © Web of Science of Clarivate Analytics. All rights reserved.
You may not copy or re-distribute this material in whole or in part without the prior written consent of Clarivate Analytics.