[發明專利]漏洞檢測方法及裝置有效
| 申請號: | 201510855801.0 | 申請日: | 2015-11-30 |
| 公開(公告)號: | CN106815135B | 公開(公告)日: | 2021-04-06 |
| 發明(設計)人: | 曾歡 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | G06F11/36 | 分類號: | G06F11/36 |
| 代理公司: | 北京眾達德權知識產權代理有限公司 11570 | 代理人: | 南海燕 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 漏洞 檢測 方法 裝置 | ||
1.一種漏洞檢測方法,其特征在于,包括:
獲取目標應用的源碼文件,其中,所述源碼文件包含所述目標應用的標識信息;
查找所述標識信息是否已存儲在數據庫中,并在所述標識信息已存儲在所述數據庫的情況下,從所述數據庫中提取與所述標識信息對應的原始源碼文件;
判斷所述源碼文件與所述原始源碼文件是否相同;
若不相同,獲取所述源碼文件中的、與所述原始源碼文件不同的第一源碼;
將所述第一源碼與預先建立的漏洞修復特征模型進行匹配,確定所述第一源碼所修復的漏洞的修復位置、修復操作類型及參數;所述漏洞修復特征模型包括至少一個漏洞修復文件,所述漏洞修復文件至少用于通過以下一種或幾種修復操作類型進行漏洞修復:結構化查詢語言SQL注入、任意源碼執行、變量覆蓋以及文件包含。
2.根據權利要求1所述的方法,其特征在于,在所述判斷所述源碼文件與所述原始源碼文件是否相同之后,所述方法還包括:
若不相同,獲取所述原始源碼文件中的、與所述源碼文件不同的第二源碼;
將所述第一源碼和所述第二源碼分別與預先建立的后門特征庫進行匹配,確定所述第一源碼和所述第二源碼是否被惡意植入后門。
3.根據權利要求1所述的方法,其特征在于,所述判斷所述源碼文件與所述原始源碼文件是否相同包括:
讀取所述源碼文件中的哈希Hash值以及所述原始源碼文件中的Hash值;
判斷所述源碼文件中的Hash值與所述原始源碼文件中的Hash值是否相同;
若所述源碼文件中的Hash值與所述原始源碼文件中的Hash值相同,則所述源碼文件與所述原始源碼文件相同;
若所述源碼文件中的Hash值與所述原始源碼文件中的Hash值不相同,則所述源碼文件與所述原始源碼文件不相同。
4.根據權利要求1所述的方法,其特征在于,所述獲取目標應用的源碼文件包括:
爬取所述目標應用的下載地址;
從所述下載地址中解析出所述目標應用的統一定位標識符URL;
依據所述URL,下載所述源碼文件。
5.根據權利要求1所述的方法,其特征在于,所述獲取所述源碼文件中的、與所述原始源碼文件不同的第一源碼包括:
分別對所述源碼文件及所述原始源碼文件進行解壓;
遍歷解壓后的所述源碼文件及解壓后的所述原始源碼文件,對比解壓后的所述源碼文件中的每個子文件與解壓后的所述原始源碼文件的每個子文件是否相同,以獲得所述第一源碼并記錄所述第一源碼的行號。
6.一種漏洞檢測裝置,其特征在于,包括:
第一獲取單元,用于獲取目標應用的源碼文件,其中,所述源碼文件包含所述目標應用的標識信息;
查找單元,用于查找所述標識信息是否已存儲在數據庫中,并在所述標識信息已存儲在所述數據庫的情況下,從所述數據庫中提取與所述標識信息對應的原始源碼文件;
判斷單元,用于判斷所述源碼文件與所述原始源碼文件是否相同;
第二獲取單元,用于若不相同,獲取所述源碼文件中的、與所述原始源碼文件不同的第一源碼;
檢測單元,用于將所述第一源碼與預先建立的漏洞修復特征模型進行匹配,確定所述第一源碼所修復的漏洞的修復位置、修復操作類型及參數;所述漏洞修復特征模型包括至少一個漏洞修復文件,所述漏洞修復文件至少用于通過以下一種或幾種修復操作類型進行漏洞修復:結構化查詢語言SQL注入、任意源碼執行、變量覆蓋以及文件包含。
7.根據權利要求6所述的裝置,其特征在于,
所述第二獲取單元,還用于若不相同,獲取所述原始源碼文件中的、與所述源碼文件不同的第二源碼;
所述檢測單元,還用于將所述第一源碼和所述第二源碼分別與預先建立的后門特征庫進行匹配,確定所述第一源碼和所述第二源碼是否被惡意植入后門。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510855801.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種APP測試方法和裝置
- 下一篇:單元測試方法及裝置





