日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種跨站腳本攻擊源的定位方法及裝置有效

專利信息
申請(qǐng)?zhí)枺?/td> 200910084265.3 申請(qǐng)日: 2009-05-19
公開(公告)號(hào): CN101895516A 公開(公告)日: 2010-11-24
發(fā)明(設(shè)計(jì))人: 葉潤國;胡振宇 申請(qǐng)(專利權(quán))人: 北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司
主分類號(hào): H04L29/06 分類號(hào): H04L29/06;H04L29/08;H04L12/26;G06F17/30
代理公司: 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 代理人: 龍洪;霍育棟
地址: 100193 北京市海淀區(qū)東北*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 腳本 攻擊 定位 方法 裝置
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種跨站腳本攻擊源定位方法及裝置。

背景技術(shù)

Web應(yīng)用系統(tǒng)在為人們生活和工作帶來便利的同時(shí),也帶來了很多安全問題。這些安全問題包括威脅到Web服務(wù)器安全的SQL(Structured?Query?Language,結(jié)構(gòu)化查詢語言)注入攻擊、可疑文件執(zhí)行和越權(quán)對(duì)象訪問等安全攻擊事件,也包括成脅到Web客戶端安全的跨站腳本(CrossSite?Scripting,以下簡稱為XSS)注入等安全攻擊事件。據(jù)國際著名Web安全開放組織OWASP統(tǒng)計(jì),2007年,XSS攻擊事件居十大Web安全事件之首。從國際漏洞庫組織CVE庫2002年至2007年關(guān)于XSS攻擊事件的統(tǒng)計(jì)來看,XSS攻擊事件的發(fā)生頻率正呈逐年增長趨勢。

XSS攻擊存在的根源在于:Web服務(wù)器方程序代碼存在缺陷,未能對(duì)用戶輸入數(shù)據(jù)進(jìn)行嚴(yán)格檢查和過濾,以至于惡意攻擊者可以通過用戶輸入域注入惡意腳本,這些注入的惡意腳本可通過Web服務(wù)器反射到受害者Web瀏覽器執(zhí)行,從而達(dá)到偷取受害者敏感數(shù)據(jù)或者在受害者安全上下文環(huán)境下執(zhí)行惡意動(dòng)作等目的。目前,可以被利用來執(zhí)行XSS攻擊的腳本包括Javascript腳本和VBScript腳本。但目前為最常見的XSS攻擊都是采用Javascript腳本。

自從XSS攻擊被發(fā)現(xiàn)以來,人們開始了XSS攻擊檢測和防御方面的研究,并陸續(xù)出現(xiàn)了面向Web瀏覽器端、Web服務(wù)器端和安全網(wǎng)關(guān)的安全解決方案?,F(xiàn)有的一種可應(yīng)用到安全網(wǎng)關(guān)的用來檢測腳本注入攻擊的方法和系統(tǒng),能通過對(duì)HTTP(Hypertext?Transfer?Protocol,超文本傳輸協(xié)議)請(qǐng)求中的用戶輸入數(shù)據(jù)進(jìn)行數(shù)據(jù)解碼、文檔對(duì)象模型分析、文檔對(duì)象模型腳本提取和腳本語法檢測等步驟,從用戶輸入數(shù)據(jù)中準(zhǔn)確提取出可疑的注入腳本,但是不能判定注入腳本是否為XSS攻擊。另一種用來對(duì)注入腳本進(jìn)行靜態(tài)分析的方法和系統(tǒng),嘗試從注入腳本中提取和XSS攻擊相關(guān)的行為特征串,一旦XSS攻擊行為特征串提取成功,則認(rèn)為該腳本注入攻擊為一個(gè)XSS攻擊;但是,無法準(zhǔn)確獲取本次XSS攻擊的攻擊源信息,因此無法對(duì)本次XSS攻擊進(jìn)行有效的應(yīng)急響應(yīng)。

發(fā)明內(nèi)容

本發(fā)明要解決的技術(shù)問題是提供一種跨站腳本攻擊源定位方法及裝置,克服了傳統(tǒng)跨站腳本攻擊檢測方法只能檢測出某HTTP請(qǐng)求消息中包含跨站腳本攻擊,而不能對(duì)本次跨站腳本攻擊源進(jìn)行準(zhǔn)確定位的缺點(diǎn),能夠在對(duì)HTTP請(qǐng)求消息進(jìn)行XSS攻擊檢測后,準(zhǔn)確定位XSS攻擊的攻擊源。

為了解決上述問題,本發(fā)明提供了一種跨站腳本攻擊源的定位方法,包括:

A、獲取完整的超文本傳輸協(xié)議HTTP請(qǐng)求消息,檢查該HTTP請(qǐng)求中是否包含跨站腳本攻擊,如果發(fā)現(xiàn)跨站腳本攻擊,則執(zhí)行步驟B,否則結(jié)束;

B、當(dāng)發(fā)現(xiàn)該HTTP請(qǐng)求的鏈接源為空,或者所述鏈接源與該HTTP請(qǐng)求的URL同屬于一個(gè)Web域時(shí),判定該HTTP請(qǐng)求的發(fā)送者為本次跨站腳本攻擊源并結(jié)束,否則繼續(xù)執(zhí)行步驟C;

C、獲取該HTTP請(qǐng)求鏈接源所對(duì)應(yīng)的Web網(wǎng)頁,并檢索該Web網(wǎng)頁,當(dāng)發(fā)現(xiàn)該Web網(wǎng)頁包含一個(gè)發(fā)起本次跨站腳本攻擊的頁面鏈接地址,則判定該HTTP請(qǐng)求鏈接源為本次跨站腳本攻擊源,否則判定該HTTP請(qǐng)求發(fā)送者為本次跨站腳本攻擊源。

進(jìn)一步地,所述步驟A具體包括:

(A1)獲取完整的HTTP請(qǐng)求消息;

(A2)從HTTP請(qǐng)求中提取用戶輸入數(shù)據(jù);

(A3)對(duì)用戶輸入數(shù)據(jù)進(jìn)行解碼;

(A4)對(duì)解碼后的用戶輸入數(shù)據(jù)執(zhí)行文檔對(duì)象模型結(jié)構(gòu)分析,將解碼后的用戶輸入數(shù)據(jù)其轉(zhuǎn)換為一個(gè)文檔對(duì)象模型樹;

(A5)從所述文檔對(duì)象模型樹中提取注入腳本;

(A6)檢測所述注入腳本中是否有XSS攻擊行為特征;如果有則執(zhí)行步驟B,否則結(jié)束。

進(jìn)一步地,所述步驟B中:

所述的HTTP請(qǐng)求的鏈接源是指該HTTP請(qǐng)求的上一鏈接頁面,包含在HTTP請(qǐng)求的Referer協(xié)議字段中。

進(jìn)一步地,所述步驟B中:

通過比較HTTP請(qǐng)求鏈接源中的Web域名與HTTP請(qǐng)求Host協(xié)議字段中的Web域名是否一致來判斷該HTTP請(qǐng)求鏈接源和該HTTP請(qǐng)求URL是否屬于同一個(gè)Web網(wǎng)站,如果一致則判斷屬于同一個(gè)Web網(wǎng)站。

進(jìn)一步地,所述步驟C中:

采用Boyer-More單模式匹配方法檢查HTTP請(qǐng)求鏈接源所對(duì)應(yīng)Web頁面是否包含發(fā)起本次跨站腳本攻擊URL的頁面鏈接。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司,未經(jīng)北京啟明星辰信息技術(shù)股份有限公司;北京啟明星辰信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200910084265.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖、流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 中出乱码av亚洲精品久久天堂| 激情久久一区二区| 欧美日韩精品中文字幕| 国产一区二区黄| 中文字幕一区一区三区| 最新国产精品久久精品| 国产精品日韩精品欧美精品| 国产午夜精品一区二区理论影院| 亚洲国产精品一区二区久久hs| 午夜黄色大片| sb少妇高潮二区久久久久| 久久九精品| 亚洲少妇一区二区| 久久精品国产色蜜蜜麻豆| 91精品国产综合久久婷婷香| 99久国产| 国产1区2区3区| 99国产精品免费观看视频re| 在线观看欧美一区二区三区| 自偷自拍亚洲| 性精品18videosex欧美| 亚洲免费精品一区二区| 国产美女三级无套内谢| 国产精品刺激对白麻豆99| 91精品黄色| 久久婷婷国产香蕉| 99久久夜色精品| 少妇久久免费视频| 国产精品日韩一区二区| 色综合久久久| 午夜肉伦伦影院九七影网| 国产在线精品区| 狠狠色丁香久久婷婷综合丁香| 欧美日韩一区二区三区免费| 色婷婷综合久久久中文一区二区| 久久一级精品视频| 亚洲欧洲日韩在线| 久久精品国产亚| 91精品一区| 欧美一区二区三区久久精品| 国产色婷婷精品综合在线手机播放| 亚洲精品乱码久久久久久高潮| 午夜大片网| 欧美精品八区| 国产aⅴ精品久久久久久| 亚洲国产精品一区在线| 在线观看欧美日韩国产| 亚洲精品少妇久久久久| 久99久视频| 免费在线观看国产精品| 精品午夜电影| 午夜av免费看| 日韩免费一级视频| 草逼视频网站| 精品一区二区三区视频?| 精品国产一区二区三区四区vr| 99久久夜色精品| 精品国产一区在线| 亚洲精品日本久久一区二区三区| 欧美一区二区三区激情在线视频 | 欧美一区免费| 午夜欧美影院| 麻豆精品久久久| 国产一区二区视频在线| 午夜a电影| 欧美精品久| 欧美综合国产精品久久丁香| 国产精品亚洲一区二区三区| 国内揄拍国产精品| 国产一区网址| 亚洲欧美另类国产| 国产精品videossex国产高清| 欧美激情综合在线| 国产精品人人爽人人做av片| 日本一二三不卡| 亚洲视频h| 99久久精品一区二区| 国产午夜亚洲精品羞羞网站| 亚洲欧美日韩精品在线观看| 久久综合久久自在自线精品自| 李采潭伦理bd播放| 999国产精品999久久久久久| 国产女人与拘做受免费视频| 亚洲国产精品二区| 日韩午夜毛片| 欧美一区二三区人人喊爽| 日韩久久精品一区二区三区| 国产在线精品一区| 亚洲国产视频一区二区三区| 欧美日韩中文国产一区发布| 国产一区二区伦理| 少妇高潮一区二区三区99小说| 日本一区二区在线观看视频| 91av一区二区三区| 日韩精品一区二区不卡| 国产亚洲精品综合一区| 一区不卡av| 99久久免费精品视频| 国产91精品高清一区二区三区| 久久免费视频一区| 国产在线视频二区| 久久99精品国产麻豆婷婷| 国产精品69av| 一区二区三区在线观看国产| 四虎国产精品永久在线| 午夜电影一区| 亚洲精品久久久久999中文字幕| 日韩中文字幕在线一区| 免费毛片a| 国产乱对白刺激视频在线观看| 国产一区免费在线观看| 91黄在线看 | 午夜亚洲国产理论片一二三四| 久久99精品国产| 欧美乱妇高清无乱码免费| 亚洲国产一区二区久久久777| 日本道欧美一区二区aaaa| 午夜精品一区二区三区在线播放| 91国产一区二区| 国产一区二区激情| 国产精品久久久久久久四虎电影| 久久国产精品-国产精品| 国产日产精品一区二区三区| 国产69精品久久99不卡免费版| 亚洲一区中文字幕| 欧美3级在线| 福利片91| 午夜看片网址| 国产又黄又硬又湿又黄| 538在线一区二区精品国产| 国产乱对白刺激视频在线观看| 亚洲自拍偷拍一区二区三区| 亚洲精品久久久久www| 久久精品99国产国产| 久久福利免费视频| 欧美精品久久一区二区| 国产一区激情| 久久久久久国产一区二区三区| 狠狠搞av| 国产乱淫精品一区二区三区毛片| 免费精品99久久国产综合精品应用| 午夜裸体性播放免费观看| 国产精品视频99| 国产精品麻豆自拍| 欧美精品一区免费| 欧美一级久久久| 欧美精品一区二区三区视频| 夜夜夜夜夜猛噜噜噜噜噜gg| 久久免费视频一区二区| 国产日韩精品久久| 国产一区日韩在线| 国产伦精品一区二区三区免费迷| 久久伊人色综合| 亚洲欧美日韩综合在线| 精品国产一区二区三区四区四| 久久久久偷看国产亚洲87| 国产一区在线免费| 欧美日韩国产91| 狠狠色噜噜狠狠狠狠米奇777| 久久99精品国产| 精品国产一区二区三区忘忧草| 97香蕉久久国产超碰青草软件| 日韩av一二三四区| 欧美三区视频| 国产99久久久精品视频| 午夜激情看片| 久久国产精品免费视频| 狠狠色噜噜狠狠狠狠2018| 狠狠躁夜夜| 国产69精品久久久久777糖心| 亚洲欧美色一区二区三区| 日本三级香港三级网站| 精品久久久久久中文字幕| 国产在线一区不卡| 4399午夜理伦免费播放大全| 亚洲四区在线| 欧美一区二区免费视频| ass韩国白嫩pics| 96精品国产| 日韩国产精品久久久久久亚洲| 一区二区在线国产| 国产精品午夜一区二区| 99精品免费在线视频| 夜夜嗨av禁果av粉嫩av懂色av | 国产电影精品一区| 国产精品久久国产三级国电话系列| 午夜一区二区三区在线观看| 亚洲精品久久久久999中文字幕| 日韩av在线一区| 亚洲日韩欧美综合| 亚洲国产一二区| 91麻豆国产自产在线观看hd | 日韩精品免费看| 亚洲欧美另类综合| 国产精品69久久久| 国产97在线看| 国产精品美女久久久另类人妖| 日本一区二区三区免费在线| 91午夜精品一区二区三区| 欧美精品久| 91久久国产露脸精品国产| 日韩一区二区福利视频| 国产在线卡一卡二| 日韩精品免费一区二区在线观看| 久久er精品视频| 国产69精品久久99不卡免费版| 亚洲国产99| 香蕉av一区二区三区| 91福利视频导航| 国产精品美女久久久另类人妖| 欧美精品久| 日本三级韩国三级国产三级| 国产欧美一区二区精品久久| 国产一区在线免费观看| 久久久久久亚洲精品| 国产一区二区四区| 日韩av在线网| 中出乱码av亚洲精品久久天堂| 中文字幕制服狠久久日韩二区| 欧美在线视频一二三区| 91看片app| 国产在线欧美在线| 三上悠亚亚洲精品一区二区| 亚洲国产精品精品| 国产精品久久免费视频| 久久精品国产99| 91久久国语露脸精品国产高跟 | 99久久精品国| 在线国产精品一区二区| 岛国精品一区二区| 99久久精品一区| 国产麻豆91视频| 中文字幕av一区二区三区高| 日本xxxxxxxxx68护士| 欧美一区二区精品久久911| 久久精品综合视频| 狠狠插狠狠干| 国产91一区| 久久网站精品| 午夜毛片在线看| 欧美一区二区三区在线免费观看| 国产女性无套免费看网站| 国产99久久九九精品| 日韩精品一区二区不卡| 欧美一区二区三区四区夜夜大片| 狠狠色噜噜狠狠狠狠色吗综合 |