Une NOUVelle APPROCHE DE GENERATIOn DE CAS De test POUR LA DETECTION DE VULNERABILITE SQLI

dc.contributor.authorDEBIH et BEN YAHIA, MOHYIDDINE et KAMAL EDDINE
dc.date.accessioned2020-11-10T14:47:15Z
dc.date.available2020-11-10T14:47:15Z
dc.date.issued2020
dc.description.abstractL'utilisation des applications Web s'est rapidement développée en raison du changement de mode de vie dans les affaires, les activités quotidiennes et la vie sociale. Le commerce électronique, la banque électronique, les livres électroniques, les applications sociales et bien plus encore font partie des exemples d'applications Web. Cependant, dans le même temps, le nombre de vulnérabilités de sécurité présentes dans l'application Web a également augmenté. L'injection SQL fait partie des vulnérabilités les plus dangereuses des applications Web qui permettent aux attaquants de contourner l'authentification et d'accéder à la base de données de l'application. Les tests de sécurité sont une méthode requise pour détecter une vulnérabilité dans une entrée SQL dans une application Web. Cependant, une introduction insuffisante du test pendant le test peut affecter l'efficacité du test de sécurité. Par conséquent, afin de résoudre le problème de la détection des vulnérabilités d'injection SQL par les scanners, nous avons proposé une nouvelle approche implémentée dans notre scanner SQLIVG, qui consiste à créer des cas de test pour améliorer l'efficacité de la détection de ces vulnérabilités, et nous visons à réduire l'intervalle d'analyse et maximiser la détection des vulnérabilités SQLI avec le plus faible degré de complexité. Pour atteindre ces objectifs, nous proposons une nouvelle méthode de création de requêtes SQLI, basée sur la découverte du filtrage des caractères délimiteurs de chaînes pour éviter de générer des requêtes SQL inutiles. La génération d'entrées de test est formulée par l'application du produit cartésien dans le concept de théorie des groupes pour détecter une déficience d'injection SQL.en_US
dc.identifier.urihttp://dspace.univ-msila.dz:8080//xmlui/handle/123456789/20289
dc.language.isofren_US
dc.publisherFaculté des Mathématiques et d’Informatique Département d’Informatique - Spécialité : réseaux et technologies de l'information et de la communicationen_US
dc.subjectGénération d'entrées de test, vulnérabilité d'injection SQL, tests de sécurité.en_US
dc.titleUne NOUVelle APPROCHE DE GENERATIOn DE CAS De test POUR LA DETECTION DE VULNERABILITE SQLIen_US
dc.typeThesisen_US

Files

Original bundle
Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
DEBIH MOHYIDDINE BEN YAHIA KAMAL EDDINE.pdf
Size:
2.94 MB
Format:
Adobe Portable Document Format
Description:
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description:

Collections