#security-scanner

共收录 1 条相关安全情报。

← 返回所有主题
推荐 5.5
Conf: 50%
👥 作者: Eric Olsson, Benjamin Eriksson, Adam Doupé, Andrei Sabelfeld

本文提出 SpiderSapien,一个以客户端为中心的 Web 应用爬虫与安全扫描器,旨在解决现代 Web 应用在客户端侧高度动态和交互性强、导致现有黑盒扫描器无法深入探索深层状态的问题。作者指出,沉浸式交互(immersive interaction)是深度扫描现代 Web 应用的关键,SpiderSapien 通过组合多种高层次的、面向用户的反馈通道,在黑盒爬虫循环中实现了这种交互。其核心贡献包括:1) 新颖的可交互元素检测方法,以及合理的 UI 交互排序策略;2) 利用大语言模型(LLM)自动解决表单填充问题,从而能够可靠地发现并测试现代 Web 应用的深层状态;3) 模块化的设计与抽象层,可作为未来扫描器的构建组件。实验结果表明,SpiderSapien 相比此前最先进的扫描器,在代码覆盖率上平均至少提升 46%;即使与所有其他扫描器的覆盖率并集相比,也仍高出 16%。在漏洞发现方面,SpiderSapien 在 7 个 Web 应用中检测到了 XSS 漏洞,而其他任意扫描器最多只能在其中 2 个应用中检测到 XSS。该研究主要面向 Web 应用安全测试工具开发者、渗透测试研究人员以及关注自动化扫描能力的蓝队防御者。

💡 推荐理由: 大型语言模型与爬虫结合可显著提升黑盒扫描的覆盖率,为 Web 应用深层漏洞发现提供新思路,值得自动化漏洞扫描工具开发者借鉴。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)