Efficiency and Effectiveness of Web Application Vulnerability Detection Approaches: A Review

计算机科学 数据科学 脆弱性(计算) 系统回顾 Web应用程序 光学(聚焦) 情报检索 万维网 计算机安全 梅德林 政治学 光学 物理 法学
作者
ZhangBing,LiJingyue,RenJiadong,HuangGuoyan
出处
期刊:ACM Computing Surveys [Association for Computing Machinery]
卷期号:54 (9): 1-35 被引量:7
标识
DOI:10.1145/3474553
摘要

Most existing surveys and reviews on web application vulnerability detection (WAVD) approaches focus on comparing and summarizing the approaches’ technical details. Although some studies have analyzed the efficiency and effectiveness of specific methods, there is a lack of a comprehensive and systematic analysis of the efficiency and effectiveness of various WAVD approaches. We conducted a systematic literature review (SLR) of WAVD approaches and analyzed their efficiency and effectiveness. We identified 105 primary studies out of 775 WAVD articles published between January 2008 and June 2019. Our study identified 10 categories of artifacts analyzed by the WAVD approaches and 8 categories of WAVD meta-approaches for analyzing the artifacts. Our study’s results also summarized and compared the effectiveness and efficiency of different WAVD approaches on detecting specific categories of web application vulnerabilities and which web applications and test suites are used to evaluate the WAVD approaches. To our knowledge, this is the first SLR that focuses on summarizing the effectiveness and efficiencies of WAVD approaches. Our study results can help security engineers choose and compare WAVD tools and help researchers identify research gaps.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
1秒前
3秒前
faye完成签到,获得积分10
4秒前
无情萝发布了新的文献求助10
6秒前
科目三应助虚拟的荔枝采纳,获得10
7秒前
xixi很困发布了新的文献求助10
7秒前
9秒前
9秒前
10秒前
10秒前
等你来应助斯文伊采纳,获得20
12秒前
14秒前
乔安发布了新的文献求助10
14秒前
无情萝完成签到,获得积分10
15秒前
FERN0826发布了新的文献求助10
15秒前
顶顶顶发布了新的文献求助10
16秒前
17秒前
NexusExplorer应助开朗代容采纳,获得10
19秒前
Ll发布了新的文献求助10
19秒前
25555发布了新的文献求助10
19秒前
19秒前
深情不弱完成签到 ,获得积分10
20秒前
20秒前
21秒前
拉格朗日完成签到,获得积分10
22秒前
23秒前
23秒前
大模型应助开朗代容采纳,获得10
23秒前
batman发布了新的文献求助10
24秒前
ysea发布了新的文献求助10
24秒前
25秒前
NeuroYan发布了新的文献求助10
25秒前
奋斗雁枫发布了新的文献求助10
27秒前
噜噜噜霸霸完成签到,获得积分10
29秒前
29秒前
开朗代容发布了新的文献求助10
30秒前
呢喃完成签到,获得积分10
31秒前
Jasper应助小牟小牟采纳,获得10
33秒前
Firefly完成签到,获得积分10
33秒前
34秒前
高分求助中
Sustainable Land Management: Strategies to Cope with the Marginalisation of Agriculture 1000
Corrosion and Oxygen Control 600
Yaws' Handbook of Antoine coefficients for vapor pressure 500
Python Programming for Linguistics and Digital Humanities: Applications for Text-Focused Fields 500
行動データの計算論モデリング 強化学習モデルを例として 500
Johann Gottlieb Fichte: Die späten wissenschaftlichen Vorlesungen / IV,1: ›Transzendentale Logik I (1812)‹ 400
The role of families in providing long term care to the frail and chronically ill elderly living in the community 380
热门求助领域 (近24小时)
化学 材料科学 医学 生物 有机化学 工程类 生物化学 纳米技术 物理 内科学 计算机科学 化学工程 复合材料 遗传学 基因 物理化学 催化作用 电极 光电子学 量子力学
热门帖子
关注 科研通微信公众号,转发送积分 2555538
求助须知:如何正确求助?哪些是违规求助? 2179732
关于积分的说明 5620864
捐赠科研通 1901024
什么是DOI,文献DOI怎么找? 949540
版权声明 565592
科研通“疑难数据库(出版商)”最低求助积分说明 504748