日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于文檔對象模型的跨站腳本攻擊漏洞檢測方法及裝置在審

專利信息
申請號: 201310554402.1 申請日: 2013-11-08
公開(公告)號: CN104636664A 公開(公告)日: 2015-05-20
發明(設計)人: 翁家才 申請(專利權)人: 騰訊科技(深圳)有限公司
主分類號: G06F21/56 分類號: G06F21/56
代理公司: 北京三高永信知識產權代理有限責任公司 11138 代理人: 滕一斌
地址: 518000 廣東省深圳*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 文檔 對象 模型 腳本 攻擊 漏洞 檢測 方法 裝置
【說明書】:

技術領域

發明涉及網絡技術領域,特別涉及一種基于文檔對象模型(Document?Object?Model,DOM)的跨站腳本攻擊(Cross?Site?Script,XSS)漏洞檢測方法及裝置、終端。

背景技術

XSS漏洞是當今互聯網最為普遍的漏洞,可以在IE,Chrome,FireFox等各個瀏覽器觸發,危害十分巨大。

通常情況下,XSS是惡意攻擊者通過在網頁中加入惡意代碼并誘使用戶訪問,當訪問者瀏覽網頁時惡意代碼會在用戶機器上執行,從而導致惡意攻擊者盜取用戶信息,或者在用戶機器上進行掛馬攻擊并遠程獲得用戶機器的控制權。普通反射型XSS在返回頁面源碼中具有明顯的回顯特征,比較容易檢測。DOM?XSS是一種DOM?XSS漏洞。與普通反射型XSS不同的是,DOM?XSS是在瀏覽器執行JavaScript(簡稱JS)代碼并改變頁面DOM樹時發生的,惡意代碼并不在返回頁面源碼中回顯。現有技術公開了一種DOM?XSS漏洞檢測方案,其主要是向網頁可接收的參數值中插入特征JS腳本,訪問網頁獲取動態網頁內容并轉化為DOM模型,然后利用JS腳本解析引擎執行腳本,如果通過參數值插入的特征腳本被執行,則認為所述網頁中對該參數的處理存在XSS漏洞。

在實現本發明的過程中,發明人發現現有技術至少存在以下問題:現有的DOM?XSS漏洞檢測方案,要觸發執行所插入的特征JS腳本才能發現XSS漏洞,且只有在插入的特征JS腳本與動態網頁內容的上下文語法完全吻合時才有可能觸發執行特征JS腳本,這就導致需要嘗試足夠多類型的特征JS腳本,而且每次嘗試執行JS腳本都需花費大量時間,這大大降低了漏洞發現能力與檢測效率。

發明內容

為了解決現有技術的問題,本發明實施例提供了一種基于文檔對象模型的跨站腳本攻擊漏洞檢測方法及裝置、終端。所述技術方案如下:

一方面,提供了一種基于文檔對象模型的跨站腳本攻擊漏洞檢測方法,所述方法包括:

獲取待檢測網頁的原始網址中的參數值對集合,所述參數值對集合中包括至少一個參數值對;

對所述參數值對集合中的每個所述參數值對,采用特征腳本替換所述參數值,形成所述待檢測網頁的測試網址;所述特征腳本為包含有惡意字符且能在所述待檢測網頁的文檔對象模型樹中唯一標識的惡意代碼;

獲取所述測試網址的頁面內容;

將所述頁面內容轉化為文檔對象模型樹;

根據所述文檔對象模型樹和所述特征腳本檢測當前的所述參數值對是否存在跨站腳本攻擊漏洞。

另一方面,提供了一種基于文檔對象模型的跨站腳本攻擊漏洞檢測裝置,所述裝置包括:

獲取模塊,用于獲取待檢測網頁的原始網址中的參數值對集合,所述參數值對集合中包括至少一個參數值對;

替換模塊,用于對所述參數值對集合中的每個所述參數值對,采用特征腳本替換所述參數值,形成所述待檢測網頁的測試網址;所述特征腳本為包含有惡意字符且能在所述待檢測網頁的文檔對象模型樹中唯一標識的惡意代碼;

所述獲取模塊,還用于獲取所述測試網址的頁面內容;

轉化模塊,用于將所述頁面內容轉化為文檔對象模型樹;

檢測模塊,用于根據所述文檔對象模型樹和所述特征腳本檢測當前的所述參數值對是否存在跨站腳本攻擊漏洞。

再一方面,還提供了一種終端,所述終端上設置有如上所述的基于文檔對象模型的跨站腳本攻擊漏洞檢測裝置。

本發明實施例提供的基于文檔對象模型的跨站腳本攻擊漏洞檢測方法及裝置、終端,通過采用上述方案,只需在轉化的DOM樹中尋找插入的特征腳本,而不需要讓特征腳本觸發執行就能有效發現DOM?XSS漏洞,大大提高了漏洞發現能力及檢測效率。

附圖說明

為了更清楚地說明本發明實施例中的技術方案,下面將對實施例描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖。

圖1為本發明一實施例提供的DOM?XSS漏洞檢測方法的流程圖。

圖2為本發明另一實施例提供的DOM?XSS漏洞檢測方法的流程圖。

圖3為本發明實施例的DOM?XSS漏洞檢測方案的檢測結果實例圖。

圖4為圖3所示實施例的DOM?XSS漏洞的使用場景圖。

圖5為本發明一實施例提供的DOM?XSS漏洞檢測裝置的結構示意圖。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310554402.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品日韩电影| 日韩av在线影视| 午夜wwwww| 亚洲国产日韩综合久久精品 | 女女百合互慰av| 大bbw大bbw巨大bbb| 欧美日韩国产精品一区二区三区| 999久久久国产精品| 日本免费电影一区二区| 亚洲欧洲日韩av| 欧美精品免费一区二区| 中文字幕理伦片免费看| 日韩久久精品一区二区三区| 色婷婷精品久久二区二区蜜臂av| 久久噜噜少妇网站| 四虎国产精品久久| 国产网站一区二区| 国产高清无套内谢免费| 老女人伦理hd| 狠狠色狠狠色综合婷婷tag| 美女被羞羞网站视频软件| 国产九九九精品视频 | 国产女人与拘做受免费视频| 国产一区二区三区小说| 久久精品国产精品亚洲红杏| 一区二区三区国产精品| 最新国产精品久久精品| 欧美精品综合视频| 午夜影院h| 中文丰满岳乱妇在线观看| 国产91热爆ts人妖在线| 一色桃子av大全在线播放| 午夜天堂电影| 国产午夜亚洲精品羞羞网站| 亚洲欧美色图在线| 国产精品乱码一区| 欧美高清xxxxx| 97精品国产97久久久久久| 日韩av电影手机在线观看| 国产日韩欧美综合在线| 欧美激情在线免费| 波多野结衣巨乳女教师| 国产一区二区三区色噜噜小说| 久草精品一区| 91精品国产九九九久久久亚洲 | 亚洲精品老司机| 欧美一区二区三区国产精品| 日韩一区二区中文字幕| 国产区91| 国产精品一二三区免费| 精品久久久久久中文字幕| 中文字幕在线乱码不卡二区区| 国产精品久久久久久久综合| 一区二区三区中文字幕| 一区二区三区欧美视频| 精品久久9999| 国产精华一区二区精华| 99国产精品免费| 97人人揉人人捏人人添| 97人人澡人人爽人人模亚洲| 欧美一区亚洲一区| 2020国产精品自拍| 少妇自拍一区| 91精品夜夜| 午夜天堂在线| 国产真实一区二区三区| 欧美精品一区二区三区在线四季| 午夜激情看片| 精品国产一级| 久久精品欧美一区二区| 国产在线精品一区| 欧美一区二区三区艳史| 波多野结衣巨乳女教师| 国产一区免费在线| 91精品视频在线免费观看| 欧美一区二区精品久久| 精品久久久影院| 自拍偷在线精品自拍偷写真图片| 99精品国产一区二区三区不卡| 欧美一区二区三区久久精品| 国产69精品久久久久9999不卡免费| 精品日韩久久久| 国产精品天堂网| 精品中文久久| 国产69精品久久99不卡解锁版| 躁躁躁日日躁网站| 日韩国产精品久久| 国产精品久久久久精| 国产精品一区二区免费| 国产一区二区二| 国产农村妇女精品一区二区| 久久久精品a| 欧美一区二区三区久久精品视 | 视频一区二区国产| 中文字幕欧美另类精品亚洲| 精品福利一区| 日本福利一区二区| 在线精品国产一区二区三区88| 国产精品对白刺激久久久| 久久久久久久国产| 午夜黄色网址| 日韩精品一区二区三区四区在线观看 | 中文字幕一二三四五区| 99国产精品久久久久| 久久久人成影片免费观看| 狠狠插狠狠干| 国产精品一区二| 国产精品一区在线观看你懂的| 少妇精品久久久久www蜜月| 欧美久久精品一级c片| 一区二区久久久久| 日韩精品免费一区| 日韩精品一区二区久久| 一区二区免费播放| 欧美久久久一区二区三区| 国产精品19乱码一区二区三区| 欧美精品在线视频观看| 93精品国产乱码久久久| 日韩一级在线视频| 国产精品一卡二卡在线观看| 色吊丝av中文字幕| xxxxhd欧美| 中日韩欧美一级毛片| 国产丝袜一区二区三区免费视频 | 香港三日本三级三级三级| 欧美国产亚洲精品| 日韩欧美激情| 欧美一区二区三区精品免费| 日韩一区二区中文字幕| 91影视一区二区三区| 国产第一区二区三区| 强制中出し~大桥未久在线播放| 91看片片| 狠狠色噜噜狠狠狠狠米奇7777| 欧美在线观看视频一区二区 | 国产一区二区三区网站| 国产精品96久久久久久又黄又硬| 久久天堂国产香蕉三区| 91精品第一页| 在线观看欧美日韩国产| 国内少妇自拍视频一区| 午夜毛片在线| 亚洲一区二区福利视频| 好吊色欧美一区二区三区视频 | а√天堂8资源中文在线| 国产精品自产拍在线观看桃花| 91看片app| 国产在线一二区| 国产美女三级无套内谢| 国产日韩欧美中文字幕| 久久夜色精品国产噜噜麻豆| 国产欧美一区二区在线观看| 国产精品午夜一区二区三区视频| 国产一区二区激情| 色综合欧美亚洲国产| 国产一区二区视频免费在线观看| 国产精品一区二区日韩新区| 欧美日韩一级在线观看| 国产中文字幕一区二区三区| 久久国产免费视频| 国产日韩欧美在线影视| 国产区一区| 综合久久色| 国产麻豆精品一区二区| 日本一区免费视频| 日韩精品免费播放| 国产在线拍揄自揄拍| 另类视频一区二区| 国产精品日韩一区二区三区| 日韩精品久久久久久久的张开腿让| 国产一区www| 国产一区中文字幕在线观看| 国产精品综合久久| 亚洲四区在线观看| 精品国产免费一区二区三区| 国产精品高潮呻吟久| 色综合久久网| 日日噜噜夜夜狠狠| 性色av香蕉一区二区| 欧美精品久久一区二区| 天天干狠狠插| 午夜av在线电影| 91超薄丝袜肉丝一区二区| 国产1区2区3区| 大伊人av| 国产丝袜一区二区三区免费视频 | 午夜看片网| 国产伦精品一区二区三区免费下载| 少妇又紧又色又爽又刺激视频网站| 中文字幕欧美日韩一区 | 国产视频二区| 午夜精品999| 在线精品国产一区二区三区88| 精品国产乱码久久久久久图片| 精品国产1区2区| 538国产精品| 中文字幕一区二区三区免费| 精品少妇一区二区三区免费观看焕 | 中文无码热在线视频| 91精品国产91热久久久做人人| 狠狠色噜噜狠狠狠888奇米| 久久久一区二区精品| 中文字幕制服狠久久日韩二区| 国产人澡人澡澡澡人碰视 | 国产日韩欧美亚洲综合| 欧美午夜看片在线观看字幕| 99精品黄色| 天天射欧美| 肉丝肉足丝袜一区二区三区| 99久久精品免费看国产交换| 欧美一区二区三区免费电影| 午夜一区二区视频| 久久二区视频| 久久综合伊人77777麻豆| 九九视频69精品视频秋欲浓| 国产女人和拘做受视频免费| 一区二区久久精品66国产精品| 国产精品久久久久久久久久久久久久不卡 | 色噜噜狠狠色综合影视| xxxxx色| 99久久婷婷国产综合精品电影 | 国产性生交xxxxx免费| 一区精品二区国产| 久久免费福利视频| 999久久国精品免费观看网站| 国产1区2| 99久久精品国| 97久久国产亚洲精品超碰热| 福利片91| 狠狠色丁香久久婷婷综合_中| 欧美精品在线一区二区| 欧美一区二区三区国产精品| 偷拍精品一区二区三区| 午夜av男人的天堂| 亚洲国产精品日韩av不卡在线| 久久99亚洲精品久久99| 欧美久久久一区二区三区| 狠狠色噜噜狠狠狠四色米奇| 久久综合久久自在自线精品自| 国产精品电影一区二区三区| 欧美乱妇在线观看| 欧美亚洲精品一区二区三区| 日本美女视频一区二区| 亚洲精品www久久久久久广东| 日韩av免费网站| 色乱码一区二区三在线看|