#middleware

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Kostas Drakonakis, Sotiris Ioannidis, Jason Polakis

本文提出 ReScan,一个与扫描器无关的中间件框架,旨在透明地增强黑盒 Web 漏洞扫描器的能力。现有扫描器在处理现代 Web 应用时存在导航和交互困难,导致代码覆盖率低。ReScan 通过协调一个全功能的现代浏览器来中介扫描器与 Web 应用的交互,从而以真实且健壮的方式增强扫描能力。该框架模块化且可扩展,包含多种增强技术来应对常见限制。实验表明,尽管引入全功能浏览器带来了一定开销,但 ReScan 显著提升了流行扫描器的代码覆盖率(平均增加 168%),并使得反射型和存储型 XSS 漏洞的检测数量分别增加 66% 和 161%。该框架可与现有及未来的扫描器协同工作,为安全研究者提供了一种改进黑盒扫描效果的新途径。

💡 推荐理由: ReScan 提供了一种创新的中间件方案,无需修改现有扫描器即可显著提升其覆盖率和漏洞发现能力,对于依赖黑盒扫描的蓝队和渗透测试人员具有实用价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)