Skip to content

Martin Johns

Publication record assembled from the DBLP archive of ranked conferences.

Papers indexed

43

Venues

14

Active years

2006–2026

Best venue rank

A*

Where they publish

Papers

43 indexed papers, newest first.

YearVenueTitleAuthors
2026NDSSAre your Sites Truly Isolated? Automatically Detecting Logic Bugs in Site Isolation Implementations.Jan Drescher, David Klein, Martin Johns
2025ACSACUncovering Bigger Truths: Deobfuscating PHP with Phoebe.Manuel Karl, Simon Koch, David Klein, Martin Johns
2025CCSIn the DOM We Trust: Exploring the Hidden Dangers of Reading from the DOM on the Web.Jan Drescher, Sepehr Mirzaei, Soheil Khodayari, David Klein, Thomas Barber, Martin Johns, Giancarlo Pellegrino
2025CCSThe Power to Never Be Wrong: Evasions and Anachronistic Attacks Against Web Archives.Robin Kirchner, Chris Tsoukaladelis, Martin Johns, Nick Nikiforakis
2025SPThe Importance of Being Earnest: Shedding Light on Johnny's (False) Sense of Privacy.Wirawan Agahari, Alexandra Dirksen, Martin Johns, Mark de Reuver, Tobias Fiebig
2025SP"Sorry for Bugging you so much." Exploring Developers' Behavior Towards Privacy-Compliant Implementation.Stefan Albert Horstmann, Sandy Hong, David Klein, Raphael Serafini, Martin Degeling, Martin Johns, Veelasha Moonsamy, Alena Naiakshina
2024NSPWDon't Patch the Researcher, Patch the Game: A Systematic Approach for Responsible Research via Federated Ethics Boards.Alexandra Dirksen, Sebastian Giessler, Hendrik Erz, Martin Johns, Tobias Fiebig
2024SPParse Me, Baby, One More Time: Bypassing HTML Sanitizer via Parsing Differentials.David Klein, Martin Johns
2023CCSGeneral Data Protection Runtime: Enforcing Transparent GDPR Compliance for Existing Applications.David Klein, Benny Rolle, Thomas Barber, Manuel Karl, Martin Johns
2023CCSPoster: The Risk of Insufficient Isolation of Database Transactions in Web Applications.Simon Koch, Malte Wessels, David Klein, Martin Johns
2023NDSSFUZZILLI: Fuzzing for JavaScript JIT Compiler Vulnerabilities.Samuel Gro, Simon Koch, Lukas Bernhard, Thorsten Holz, Martin Johns
2022ACSACAccept All Exploits: Exploring the Security Impact of Cookie Banners.David Klein, Marius Musch, Thomas Barber, Moritz Kopmann, Martin Johns
2022AsiaCCSServer-Side Browsers: Exploring the Web's Hidden Attack Surface.Marius Musch, Robin Kirchner, Max Boll, Martin Johns
2022IMCNo keys to the kingdom required: a comprehensive investigation of missing authentication vulnerabilities in the wild.Manuel Karl, Marius Musch, Guoli Ma, Martin Johns, Sebastian Lekies
2021NDSSWho's Hosting the Block Party? Studying Third-Party Blockage of CSP and SRI.Marius Steffens, Marius Musch, Martin Johns, Ben Stock
2020SACRaccoon: automated verification of guarded race conditions in web applications.Simon Koch, Tim Sauer, Martin Johns, Giancarlo Pellegrino
2020SACHybrid taint analysis for Java EE.Florian D. Loch, Martin Johns, Martin Hecker, Martin Mohr, Gregor Snelting
2019CCSScriptProtect: Mitigating Unsafe Third-Party JavaScript Practices.Marius Musch, Marius Steffens, Sebastian Roth, Ben Stock, Martin Johns
2019DIMVANew Kid on the Web: A Study on the Prevalence of WebAssembly in the Wild.Marius Musch, Christian Wressnegger, Martin Johns, Konrad Rieck
2019NDSSDon't Trust The Locals: Investigating the Prevalence of Persistent Client-Side Cross-Site Scripting in the Wild.Marius Steffens, Christian Rossow, Martin Johns, Ben Stock
2017CCSCode-Reuse Attacks for the Web: Breaking Cross-Site Scripting Mitigations via Script Gadgets.Sebastian Lekies, Krzysztof Kotowicz, Samuel Gro, Eduardo A. Vela Nava, Martin Johns
2017CCSDeemon: Detecting CSRF with Dynamic Analysis and Property Graphs.Giancarlo Pellegrino, Martin Johns, Simon Koch, Michael Backes, Christian Rossow
2016CCSPOSTER: Mapping the Landscape of Large-Scale Vulnerability Notifications.Ben Stock, Giancarlo Pellegrino, Christian Rossow, Martin Johns, Michael Backes
2016SACEnsuring endpoint authenticity in WebRTC peer-to-peer communication.Willem De Groef, Deepak Subramanian, Martin Johns, Frank Piessens, Lieven Desmet
2015CCSFrom Facepalm to Brain Bender: Exploring Client-Side Cross-Site Scripting.Ben Stock, Stephan Pfistner, Bernd Kaiser, Sebastian Lekies, Martin Johns
2015SACLogSec: adaptive protection for the wild wild web.Bastian Braun, Korbinian Pauli, Joachim Posegga, Martin Johns
2014CCSProtecting users against XSS-based password manager abuse.Ben Stock, Martin Johns
2014SECA Trusted UI for the Mobile Web.Bastian Braun, Johannes Kstler, Joachim Posegga, Martin Johns
2013CCS25 million flows later: large-scale detection of DOM-based XSS.Sebastian Lekies, Ben Stock, Martin Johns
2013DIMVAPreparedJS: Secure Script-Templates for JavaScript.Martin Johns
2013RAIDTamper-Resistant LikeJacking Protection.Martin Johns, Sebastian Lekies
2012ACSACBetterAuth: web authentication revisited.Martin Johns, Sebastian Lekies, Bastian Braun, Benjamin Flesch
2012RAIDDEMACRO: Defense against Malicious Cross-Domain Requests.Sebastian Lekies, Nick Nikiforakis, Walter Tighzert, Frank Piessens, Martin Johns
2012TrustBusA User-Level Authentication Scheme to Mitigate Web Session-Based Vulnerabilities.Bastian Braun, Stefan Kucher, Martin Johns, Joachim Posegga
2012TrustBusWebSand: Server-Driven Outbound Web-Application Sandboxing.Martin Johns, Joachim Posegga
2011ACSACSmart metering de-pseudonymization.Marek Jawurek, Martin Johns, Konrad Rieck
2011DIMVABiting the Hand That Serves You: A Closer Look at Client-Side Flash Proxies for Cross-Domain Requests.Martin Johns, Sebastian Lekies
2011ICSTScanstud: A Methodology for Systematic, Fine-Grained Evaluation of Static Analysis Tools.Martin Johns, Moritz Jodeit
2011SACReliable protection against session fixation attacks.Martin Johns, Bastian Braun, Michael Schrank, Joachim Posegga
2008ACSACXSSDS: Server-Side Detection of Cross-Site Scripting Attacks.Martin Johns, Bjrn Engelmann, Joachim Posegga
2007DIMVAProtecting the Intranet Against "JavaScript Malware" and Related Attacks.Martin Johns, Justus Winter
2007SACSMask: preventing injection attacks in web applications by approximating automatic data/code separation.Martin Johns, Christian Beyerlein
2006ESORICSSessionSafe: Implementing XSS Immune Session Handling.Martin Johns