• ثبت نام
    • ورود به سامانه
    مشاهده مورد 
    •   صفحهٔ اصلی
    • نشریات انگلیسی
    • Journal of Computing and Security
    • Volume 6, Issue 2
    • مشاهده مورد
    •   صفحهٔ اصلی
    • نشریات انگلیسی
    • Journal of Computing and Security
    • Volume 6, Issue 2
    • مشاهده مورد
    JavaScript is disabled for your browser. Some features of this site may not work without it.

    BLProM: A black-box approach for detecting business-layer processes in the web applications

    (ندگان)پدیدآور
    Alidoosti, MitraNowroozi, AlirezaNickabadi, Ahmad
    Thumbnail
    دریافت مدرک مشاهده
    FullText
    اندازه فایل: 
    704.5کیلوبایت
    نوع فايل (MIME): 
    PDF
    نوع مدرک
    Text
    Original Article
    زبان مدرک
    English
    نمایش کامل رکورد
    چکیده
    Web application vulnerability scanners cannot detect business logic vulnerabilities (vulnerabilities related to logic) because they are not able to understand the business logic of the web application. To identify the business logic of the web application, this paper presents BLProM, Business-Layer Process Miner, the black-box approach that identifies business processes of the web application. Detecting business processes of the web applications can be used in dynamic security testing to identify business logic vulnerabilities in web applications. BLProM first extracts the navigation graph of the web application then identifies business processes from the navigation graph. The evaluation conducted on three well-known open-source web applications shows that BLProM can detect business logic processes. Experimental results show that BLProM improves web application scanning because it clusters web application pages and prevents scanning similar pages. The proposed approach is compared to OWASP ZAP, an open-source web scanner. We show that BLProM improves web application scanning about %96.
    کلید واژگان
    Business layer
    business process
    navigation graph

    شماره نشریه
    2
    تاریخ نشر
    2019-07-01
    1398-04-10
    ناشر
    University of Isfahan & Iranian Society of Cryptology
    سازمان پدید آورنده
    Malek-Ashtar University of technology, Tehran, Iran.
    Malek-Ashtar University of technology, Tehran, Iran.
    Amirkabir University of Tehran, Tehran, Iran.

    شاپا
    2322-4460
    2383-0417
    URI
    https://dx.doi.org/10.22108/jcs.2020.117223.1028
    http://jcomsec.ui.ac.ir/article_24589.html
    https://iranjournals.nlai.ir/handle/123456789/283099

    مرور

    همه جای سامانهپایگاه‌ها و مجموعه‌ها بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌هااین مجموعه بر اساس تاریخ انتشارپدیدآورانعناوینموضوع‌‌ها

    حساب من

    ورود به سامانهثبت نام

    آمار

    مشاهده آمار استفاده

    تازه ترین ها

    تازه ترین مدارک
    © کليه حقوق اين سامانه برای سازمان اسناد و کتابخانه ملی ایران محفوظ است
    تماس با ما | ارسال بازخورد
    قدرت یافته توسطسیناوب