PT: Generating security vulnerabilities in source code
Autor(en):
Zusammenfassung
This paper describes a framework, which modifies existing source code to generate security issues. An example plugin for generating SQL injection in Java source code is described. The generation process is based on static code analysis techniques like dataflow analysis and abstract syntax trees. The framework is evaluated with the help of Java projects from GitHub. One modified project was successfully used in a capture the flag event as a challenge.
- Vollständige Referenz
- BibTeX
Schuckert, F.,
(2016).
PT: Generating security vulnerabilities in source code.
In:
Meier, M., Reinhardt, D. & Wendzel, S.
(Hrsg.),
Sicherheit 2016 - Sicherheit, Schutz und Zuverlässigkeit.
Bonn:
Gesellschaft für Informatik e.V..
(S. 177-182).
@inproceedings{mci/Schuckert2016,
author = {Schuckert, Felix},
title = {PT: Generating security vulnerabilities in source code},
booktitle = {Sicherheit 2016 - Sicherheit, Schutz und Zuverlässigkeit},
year = {2016},
editor = {Meier, Michael AND Reinhardt, Delphine AND Wendzel, Steffen} ,
pages = { 177-182 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
author = {Schuckert, Felix},
title = {PT: Generating security vulnerabilities in source code},
booktitle = {Sicherheit 2016 - Sicherheit, Schutz und Zuverlässigkeit},
year = {2016},
editor = {Meier, Michael AND Reinhardt, Delphine AND Wendzel, Steffen} ,
pages = { 177-182 },
publisher = {Gesellschaft für Informatik e.V.},
address = {Bonn}
}
Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken
Mehr Information
ISBN: 978-3-88579-650-3
ISSN: 1617-5468
Datum: 2016
Sprache:
(en)
(en)
Typ: Text/Conference Paper

