Item type |
SIG Technical Reports(1) |
公開日 |
2023-07-17 |
タイトル |
|
|
タイトル |
DOM-Based XSS脆弱性検知システムの検知精度の確認に用いるデータセットの提案 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Proposal for a Dataset to Evaluate the Detection Accuracy of DOM-Based XSS Vulnerability Detection Systems |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
CSEC |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
現在,関西大学大学院総合情報学研究科 |
著者所属 |
|
|
|
現在,関西大学大学院総合情報学研究科 |
著者所属 |
|
|
|
現在,関西大学総合情報学部 |
著者所属 |
|
|
|
現在,関西大学総合情報学部 |
著者所属 |
|
|
|
現在,関西大学総合情報学部 |
著者所属(英) |
|
|
|
en |
|
|
Presently with Graduate School of Informatics, Kansai University |
著者所属(英) |
|
|
|
en |
|
|
Presently with Graduate School of Informatics, Kansai University |
著者所属(英) |
|
|
|
en |
|
|
Presently with Faculty of Informatics, Kansai Uniersity |
著者所属(英) |
|
|
|
en |
|
|
Presently with Faculty of Informatics, Kansai Uniersity |
著者所属(英) |
|
|
|
en |
|
|
Presently with Faculty of Informatics, Kansai Uniersity |
著者名 |
波多, 悠輔
中原, 崇
名取, 亮輔
前田, 達哉
小林, 孝史
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
XSS とは,Web アプリケーション上で攻撃者が任意の JavaScript を実行できる脆弱性である.XSS 脆弱性を検出する研究は多く存在するが,システムの検知精度の確認に用いられるデータセットが異なっているため検出手法の相互比較が困難であるという課題が存在する.本稿では,DOM-Based XSS 脆弱性検知システムの検知精度確認に用いるデータセットを提案する.実際に複数の XSS 脆弱性検知システムに対して本データセットを用いて検知精度の確認を行い,検出手法の相互比較が可能であることを確認した. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
XSS is a vulnerability that allows an attacker to execute arbitrary JavaScript on a Web application. Although there are many studies on detecting XSS vulnerabilities, the problem exists that it is difficult to intercompare detection methods due to the different datasets used to check the detection accuracy of the systems. In this paper, we propose a DOM-Based vulnerability dataset and detection test method for detecting systems. We have confirmed that the proposed dataset can be used to check the detection accuracy of multiple XSS vulnerability detection systems, then so it leads to let the detection methods compare with each other. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2023-SPT-52,
号 15,
p. 1-6,
発行日 2023-07-17
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |