Text-mining based predictive model to detect XSS vulnerable files in web applications

跨站点脚本 计算机科学 脚本语言 编码(集合论) 源代码 数据挖掘 集合(抽象数据类型) 过程(计算) Web应用程序 脆弱性(计算) 网页 万维网 程序设计语言 Web应用程序安全性 计算机安全 Web开发
作者
Mukesh Kumar Gupta,Mahesh Chandra Govil,Girdhari Singh
标识
DOI:10.1109/indicon.2015.7443332
摘要

This paper presents a text-mining based approach to detect cross-site scripting (XSS) vulnerable code files in the web applications. It uses a tailored tokenizing process to extract text-features from the source code of web applications. In this process, each code file is transformed into a set of unique text-features with their associated frequencies. These features are used to build vulnerability prediction models. The efficiency of proposed approach based model is evaluated on a publicly available dataset having 9408 labelled source code files. Experimental results show that proposed features based best predictive model achieves a true average rate of 87.8% with low false rate of 12.3% in the detection of XSS vulnerable files. It is significantly better than the performance of existing text-mining approach based model that achieves a true average rate of 71.6% with false rate of 33.1% on the same data set.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
大模型应助标致香采纳,获得10
刚刚
陈住气完成签到,获得积分10
2秒前
一串数字完成签到,获得积分10
2秒前
韩邹光完成签到,获得积分10
6秒前
儒雅沛凝完成签到 ,获得积分10
7秒前
9秒前
脑洞疼应助LostBicycle采纳,获得10
9秒前
Xiao10105830完成签到,获得积分10
10秒前
Lignin完成签到,获得积分10
10秒前
10秒前
迅速泽洋完成签到,获得积分10
11秒前
11秒前
陈十八完成签到,获得积分10
12秒前
Pretrial完成签到 ,获得积分10
13秒前
ZcoisiniS发布了新的文献求助10
13秒前
乐乐应助deletelzr采纳,获得10
14秒前
斯文败类应助LC采纳,获得10
14秒前
无花果应助徐小进采纳,获得10
14秒前
anthony完成签到,获得积分10
15秒前
ttdidi发布了新的文献求助10
16秒前
17秒前
believe发布了新的文献求助10
18秒前
18秒前
18秒前
伊斯菲爾发布了新的文献求助10
19秒前
19秒前
思源应助无限毛豆采纳,获得10
21秒前
22秒前
23秒前
朴实初夏完成签到 ,获得积分10
23秒前
不要引力发布了新的文献求助10
23秒前
青耕完成签到 ,获得积分10
24秒前
十一发布了新的文献求助10
25秒前
机智毛豆完成签到,获得积分10
25秒前
LostBicycle发布了新的文献求助10
25秒前
ymh完成签到,获得积分10
25秒前
Chase完成签到,获得积分10
26秒前
27秒前
愉快的花卷完成签到 ,获得积分20
27秒前
believe完成签到,获得积分10
28秒前
高分求助中
Applied Survey Data Analysis (第三版, 2025) 800
Narcissistic Personality Disorder 700
Assessing and Diagnosing Young Children with Neurodevelopmental Disorders (2nd Edition) 700
The Elgar Companion to Consumer Behaviour and the Sustainable Development Goals 540
The Martian climate revisited: atmosphere and environment of a desert planet 500
Images that translate 500
Transnational East Asian Studies 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 物理 生物化学 纳米技术 计算机科学 化学工程 内科学 复合材料 物理化学 电极 遗传学 量子力学 基因 冶金 催化作用
热门帖子
关注 科研通微信公众号,转发送积分 3843426
求助须知:如何正确求助?哪些是违规求助? 3385734
关于积分的说明 10542168
捐赠科研通 3106578
什么是DOI,文献DOI怎么找? 1710955
邀请新用户注册赠送积分活动 823898
科研通“疑难数据库(出版商)”最低求助积分说明 774364