Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

SQL/NoSQL Injection 취약점 자동 침투 시험 도구의 설계

Full metadata record
DC Field Value Language
dc.contributor.author오정욱-
dc.contributor.author도경구-
dc.date.accessioned2021-06-22T22:04:46Z-
dc.date.available2021-06-22T22:04:46Z-
dc.date.created2021-02-18-
dc.date.issued2014-11-
dc.identifier.urihttps://scholarworks.bwise.kr/erica/handle/2021.sw.erica/21116-
dc.description.abstract웹서비스 사용이 보편화되면서 웹 애플리케이션의 보안취약점을 악용하는 해커들이 늘어나고 있다. 악의적인 공격으로 인한 피해를 막기 위해 보안을 견고하게 하지만 보안취약점에 의한 피해가 빈번하게 발생하고 있다. 본 논문에서는 이러한 보안취약점 중 SQL Injection 취약점과 NoSQL Injection 취약 점을 분석하고,침투 시험을 통해 사용자의 최소한의 개입만으로 SQL Injection 취약점과 NoSQL Injection 취약점을 자동으로 탐지하는 도구의 설계 방법을 제안한다. 제안한 도구는 SQL Injection 취약 점과 NoSQL Injection 취약점을 탐지하기 위한 전문적인 보안 지식을 요구하지 않기 때문에 자동 침투 시험 도구를 사용하면 보안 비전문가도 쉽게 취약점을 탐지할 수 있다.-
dc.language한국어-
dc.language.isoko-
dc.publisher한국정보처리학회-
dc.titleSQL/NoSQL Injection 취약점 자동 침투 시험 도구의 설계-
dc.title.alternativeDesign of An Automated Penetration Testing Tool for SQL/NoSQL Injection Vulnerabilities-
dc.typeArticle-
dc.contributor.affiliatedAuthor도경구-
dc.identifier.bibliographicCitation2014년 한국정보처리학회 추계학술발표대회 논문집, v.21, no.2, pp.431 - 434-
dc.relation.isPartOf2014년 한국정보처리학회 추계학술발표대회 논문집-
dc.citation.title2014년 한국정보처리학회 추계학술발표대회 논문집-
dc.citation.volume21-
dc.citation.number2-
dc.citation.startPage431-
dc.citation.endPage434-
dc.type.rimsART-
dc.description.journalClass3-
dc.description.isOpenAccessN-
dc.description.journalRegisteredClassother-
dc.identifier.urlhttps://kiss.kstudy.com/thesis/thesis-view.asp?key=3874579-
Files in This Item
Go to Link
Appears in
Collections
COLLEGE OF COMPUTING > SCHOOL OF COMPUTER SCIENCE > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Altmetrics

Total Views & Downloads

BROWSE