首页 | 本学科首页   官方微博 | 高级检索  
     

Webprobe:自验证的Web服务安全探测工具
引用本文:杨可新,鞠九滨.Webprobe:自验证的Web服务安全探测工具[J].计算机工程与设计,2004,25(12):2159-2161.
作者姓名:杨可新  鞠九滨
作者单位:吉林大学,计算机科学与技术学院,吉林,长春,130012
基金项目:国家自然科学基金项目(90204014)
摘    要:为了有效解决现存网络安全扫描工具中普遍存在的高误判率问题,提出了基于试探攻击和漏洞验证来评估Web服务安全的方法,描述了一个用该方法实现的Web服务安全探测工具——Webprobe,对比和讨论了现存Web服务器扫描软件的判断不准确的问题。实验证明,这种自验证方法可以大大降低误判率,提高网络安全管理人员的工作效率。

关 键 词:Web服务器  扫描软件  网络安全管理  攻击  漏洞  验证  误判率  问题  工具  人员
文章编号:1000-7024(2004)12-2159-03

Webprobe:web vulnerability scanner with self-validation
YANG Ke-xin,JU Jiu-bin.Webprobe:web vulnerability scanner with self-validation[J].Computer Engineering and Design,2004,25(12):2159-2161.
Authors:YANG Ke-xin  JU Jiu-bin
Abstract:Web scanners have been criticized for their propensity to generate a large amount of false alarms. A new tool called webprobe is described which uses a method of self-validation for reducing these reporting inaccuracies. The testing results show the advantages of webprobe in increasing the efficiency and efficacy of web scanning.
Keywords:web server security scanner  probing holes attacking  false alarms  self-validation
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号