• Home
  • Search
  • A heuristic-based approach for detecting SQL-injection vulnerabilities in web applications
  • Cite Icon76
  • https://doi.org/10.1145/1809100.1809107Copy DOI Icon

A heuristic-based approach for detecting SQL-injection vulnerabilities in web applications

  • May 2, 2010
  • Angelo Ciampa +2 more
Show More
  • Abstract
  • Literature Map
  • References
  • Citations
  • Similar Papers
Abstract

SQL injection is one amongst the most dangerous vulnerabilities for Web applications, and it is becoming a frequent cause of attacks as many systems are migrating towards the Web. This paper proposes an approach and a tool-named V1p3R (viper) for Web application penetration testing. The approach is based on pattern matching of error messages and on outputs produced by the application under test, and relies upon an extensible knowledge base consisting in a large set of templates.Results of an empirical study carried out on 12 real Web applications and aimed at comparing V1p3R with SQLMap showed the higher performances of the proposed approach with respect to the existing state-of-the-practice.

Similar Papers
  • Research Article
  • Citations11

Combinatorial methods for dynamic gray‐box SQL injection testing

  • Jul 04, 2022
  • Software Testing, Verification and Reliability
  • Bernhard Garn +3
  • Book Chapter
  • Citations5

A Rejection-Based Approach for Detecting SQL Injection Vulnerabilities in Web Applications

  • Jan 01, 2020
  • Lalia Saoudi +2
  • Conference Article
  • Citations63

Preventing Input Validation Vulnerabilities in Web Applications through Automated Type Analysis

  • Jul 01, 2012
  • Theodoor Scholte +3
  • Research Article
  • Citations20

Web Application Security Tools Analysis

  • Nov 08, 2017
  • Studies in Media and Communication
  • Abdulrahman Alzahrani +4
  • Research Article
  • Citations26

Securing native XML database-driven web applications from XQuery injection vulnerabilities

  • Aug 30, 2016
  • Journal of Systems and Software
  • Nushafreen Palsetia +4
  • Conference Article
  • Citations142

Neural-Network Based Test Cases Generation Using Genetic Algorithm

  • Dec 01, 2007
  • Ruilian Zhao +1
  • Research Article

SQL injection vulnerability analysis

  • Jan 30, 2021
  • World Journal of Advanced Research and Reviews
  • Smithu B S +2
  • Research Article
  • Citations13

Mitigation of SQL Injection Attacks using Threat Modeling

  • Dec 09, 2014
  • ACM SIGSOFT Software Engineering Notes
  • Navdeep Kaur +1
  • Conference Article

Research on Web application injection vulnerabilities detection method based on pattern matching

  • May 06, 2022
  • Qican Ma +3
  • Research Article
  • Citations2

DetAC: Approach to Detect Access Control Vulnerability in Web Application Based on Sitemap Model with Global Information Representation

  • Aug 31, 2023
  • International Journal of Software Engineering and Knowledge Engineering
  • Jiadong Ren +7
  • Research Article

Autopen Test: Leveraging Automation for Real-Time Web Vulnerability Scanning

  • Apr 23, 2025
  • INTERNATIONAL JOURNAL OF SCIENTIFIC RESEARCH IN ENGINEERING AND MANAGEMENT
  • Snehlata Mishra
  • Conference Article
  • Citations4

Runtime Input Validation for Java Web Applications using Static Bytecode Instrumentation

  • Oct 11, 2016
  • Sangwook Cho +5
  • Conference Article
  • Citations13

JCOMIX: a search-based tool to detect XML injection vulnerabilities in web applications

  • Aug 12, 2019
  • Dimitri Michel Stallenberg +1
  • Research Article
  • Citations22

SQL injection attack: Detection, prioritization & prevention

  • Aug 31, 2024
  • Journal of Information Security and Applications
  • Alan Paul +2
  • Conference Article
  • Citations11

A Search-Based Testing Approach for XML Injection Vulnerabilities in Web Applications

  • Mar 01, 2017
  • Sadeeq Jan +3
Cactus Communications logo

Copyright 2026 Cactus Communications. All rights reserved.