10.16526/j.cnki.11-4762/tp.2016.02.069
一种新的自学习web应用响应分析算法
在web应用自动渗透测试技术的发展中,由于在web应用响应分析的自动化与智能化方面的研究不足,现有web应用自动渗透测试中仍然需要人为经验干预,限制了渗透测试的效率,因此,在研究了关键字响应分析技术与被动提取技术的基础上提出了自学习响应分析算法,该算法利用关键字词库对响应结果进行分析,若没有匹配成功再利用启发式分析技术进行分析,当分析结果有效则提取响应的关键字加入词库以达到自学习的目的;实验证明,该算法能够对测试响应结果自动地进行分析,突破了关键字分析技术只能分析含有关键字的响应这一局限,同时,比单纯被动响应提取技术具有更高的效率.
web应用、响应分析、自学习
24
TP391(计算技术、计算机技术)
国家自然科学基金项目61303230;四川省科技支撑计划项目11ZS2010
2016-04-15(万方平台首次上网日期,不代表论文的发表时间)
共4页
251-254