Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Assessing the Impact of Firewalls and Database Proxies on SQL Injection Testing
APPELT, Dennis; ALSHAHWAN, Nadia; BRIAND, Lionel
2013In Springer LNCS series
Peer reviewed
 

Documents


Texte intégral
dennisappelt-fittest2013.pdf
Postprint Auteur (510.93 kB)
Demander un accès

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
SQL injection; blackbox testing; web service
Résumé :
[en] This paper examines the effects and potential benefits of utilising Web Application Firewalls (WAFs) and database proxies in SQL injection testing of web applications and services. We propose testing the WAF itself to refine and evaluate its security rules and prioritise fixing vulnerabilities that are not protected by the WAF. We also propose using database proxies as oracles for black-box security testing instead of relying only on the output of the application under test. The paper also presents a case study of our proposed approaches on two sets of web services. The results indicate that testing through WAFs can be used to prioritise vulnerabilities and that an oracle that uses a database proxy finds more vulnerabilities with fewer tries than an oracle that relies only on the output of the application.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust
Disciplines :
Sciences informatiques
Auteur, co-auteur :
APPELT, Dennis ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
ALSHAHWAN, Nadia ;  University College London - UCL > Department of Computer Science
BRIAND, Lionel ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT) ; University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Co-auteurs externes :
yes
Langue du document :
Anglais
Titre :
Assessing the Impact of Firewalls and Database Proxies on SQL Injection Testing
Date de publication/diffusion :
2013
Nom de la manifestation :
1st International Workshop on Future Internet Testing
Lieu de la manifestation :
Istanbul, Turquie
Date de la manifestation :
12-11-2013
Manifestation à portée :
International
Titre de l'ouvrage principal :
Springer LNCS series
Peer reviewed :
Peer reviewed
Organisme subsidiant :
FNR - Fonds National de la Recherche
Disponible sur ORBilu :
depuis le 29 octobre 2013

Statistiques


Nombre de vues
417 (dont 40 Unilu)
Nombre de téléchargements
10 (dont 8 Unilu)

citations Scopus®
 
10
citations Scopus®
sans auto-citations
7

Bibliographie


Publications similaires



Contacter ORBilu