日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]二階污點傳播型漏洞的檢測方法有效

專利信息
申請號: 201610858222.6 申請日: 2016-09-28
公開(公告)號: CN107704377B 公開(公告)日: 2020-09-11
發明(設計)人: 李鑫;張維緯;張育釗;鄭力新 申請(專利權)人: 華僑大學
主分類號: G06F11/36 分類號: G06F11/36
代理公司: 泉州市文華專利代理有限公司 35205 代理人: 張浠娟
地址: 362000 福*** 國省代碼: 福建;35
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 污點 傳播 漏洞 檢測 方法
【說明書】:

發明公開二階污點傳播型漏洞的檢測方法,包括步驟:S1.利用Web靜態分析技術尋找到Web應用中所有的用戶輸入和對應的文件名作為動態分析時測試用例的注入點,并存入全局變量Input中;S2.通過正則表達式尋找Web應用中所有的安全敏感函數并插入提取安全敏感函數中的相關參數值的代碼;S3.動態分析,包括步驟:S31.讀取出全局變量Input作為注入點,向Web應用中的各注入點發送不同測試用例;S32.對比數據庫中的安全敏感函數參數值與測試用例;S33.對可被污染的安全敏感函數進行分析;S34.對讀取的數據進行向前數據流追蹤;S35.讀取Exp變量中的文件名和請求變量,構造HTTP請求觸發漏洞。本發明有效檢測Web應用中的二階污點傳播型漏洞,相比傳統檢測方法顯著了降低誤報率和漏報率。

技術領域

本發明屬于Web漏洞分析技術領域,具體涉及二階污點傳播型漏洞的檢測方法。

背景技術

污點傳播型漏洞表現為來自程序外部或程序中的重要數據或信息未經足夠驗證或數據轉換的情況下,被傳播到關鍵的程序點上并且被一些重要的操作所使用。典型的污點傳播型漏洞包括SQL注入、跨站腳本執行、命令注入、緩沖區溢出等。不同于傳統污點傳播型漏洞污點信息直接由用戶輸入到達安全敏感函數,二階污點傳播型漏洞的污點信息要流經計算機上的持久存儲,包括數據庫、SESSION和一些其它格式的存儲結構。而流經持久存儲后,由于持久存儲的特殊讀寫方式會導致從有時僅代碼上無法繼續追蹤數據流,這會增加靜態分析的難度。而二階污點傳播型漏洞的利用需要多步執行,多步之間的聯系增加了動態分析的難度。傳統Web漏洞分析技術主要分為靜態、動態和動靜結合3種方式。靜態分析技術中,工具Pixy通過使用基于數據流的污點分析檢測Web應用中污點傳播型漏洞,工具RIPS在此基礎上增加查找并解析所有的CREATE TABLE指令重建數據概要(databaseschema)的功能檢測二階污點傳播型漏洞。單純通過靜態分析的方式雖然可以檢測二階污染傳播型漏洞,但是僅限于被檢測文件中包含有足夠的CREATE TABLE指令,否則不能建立充分的持久存儲信息。但是大多數Web應用中并不包含數據庫文件,源代碼也不包含CREATETABLE指令,因此具有較高的局限性。而且靜態分析雖然覆蓋率高,但也存在高誤報率和漏報率以及需要較大的時間開銷。動態分析最典型的技術是模糊測試(fuzzing),并有成熟的商業工具如WVS、APPSCAN等。該技術首先通過爬蟲技術尋找正在運行的Web應用中的注入點,并向注入點發送大量精心構造的測試用例,并通過分析應用的異常反應和此時的測試用例判斷漏洞情況。動態分析雖然誤報率低、檢測效率高,但是不能對應用的所有注入點做到完全覆蓋,漏報率高。并且由于其本身的技術特點不能理解Web應用多階段間的聯系,故而不能檢測二階污點傳播型漏洞。動靜結合是一種新興的技術,它綜合動態和靜態分析技術的優點并彌補各自的不足。二階SQL注入漏洞檢測工具軟件V1.0利用靜態分析查找應用中的二階SQL漏洞的注入點和觸發點,并利用動態分析驗證漏洞。靜態分析時首先利用利用正則表達式查找所有的SQL指令對每個字段建立數據項,并使用靜態向后程序切片技術判斷此時的SQL語句是否受到污染。之后遍歷所有的數據項,用戶輸入數據項如果與其它數據項是同一個字段則判斷為可能存在二階SQL注入漏洞。動態分析轉化數據項序組為HTTP請求序組,并模糊測試。該軟件存在多處問題,首先它單純利用正則表達式尋找SQL指令僅適合數據庫相關函數和完整SQL指令在同一條代碼上的情況,其它情況則不行,造成大量漏報。其次,該工具通過正常請求,并借助HTTP代理和SQL代理記錄請求和觸發漏洞的SQL指令之間的聯系。這有些類似于模糊測試,問題在于無法全面遍歷應用的每一個請求,造成漏報。并且有些二階漏洞觸發時也需要多個階段,如存儲型跨站腳本執行,注入攻擊載荷和觸發漏洞可能需要兩個不同的請求。因此該軟件對二階污染傳播型漏洞的檢測效果并不理想。

發明內容

本發明為解決上述問題,提供了一種二階污點傳播型漏洞的檢測方法,此方法不僅有效檢測Web應用中的二階污點傳播型漏洞,而且能夠相比傳統檢測方法顯著了降低誤報率和漏報率。

為實現上述目的,本發明采用的技術方案為:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華僑大學,未經華僑大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201610858222.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产欧美一区二区三区免费视频| 久久精品综合| 国产91刺激对白在线播放 | 精品久久国产视频| 久久一级精品| 国产一区二区电影在线观看| 国产乱码一区二区三区| 99精品小视频| 日本一区午夜艳熟免费| 一区二区国产精品| 超碰97国产精品人人cao| 亚洲精品国产精品国自产网站按摩| 91麻豆精品国产自产欧美一级在线观看| 欧美亚洲精品suv一区| 理论片高清免费理伦片| 国产suv精品一区二区4| 国产一区二区激情| 国产精品久久久久久久久久久新郎| 午夜爽爽爽男女免费观看| 99国产精品免费| 亚洲欧美制服丝腿| 午夜看片网| 午夜av在线电影| 国产精品高潮呻吟三区四区| 国产一区二区三区影院| 国产91视频一区| 毛片大全免费看| 国产另类一区| 欧美日韩一区二区三区精品 | 99热久久精品免费精品| 四虎影视亚洲精品国产原创优播| 国产在线精品一区二区| 国产一卡二卡在线播放| 国产91白嫩清纯初高中在线| **毛片免费| 国产理论一区二区三区| 久久国产麻豆| 欧美在线视频精品| 999亚洲国产精| 亚洲国产精品激情综合图片| 99re6国产露脸精品视频网站| 88888888国产一区二区| 狠狠色噜噜狠狠狠四色米奇| 91精品一区在线观看| 日韩欧美中文字幕一区| 国产精品国产三级国产专播精品人| 国产精品禁18久久久久久| 国产精品自产拍在线观看桃花| 久久免费视频99| 性夜影院在线观看| 国产一区二区三区中文字幕| 国产伦精品一区二区三区免费优势| 国产日韩欧美一区二区在线观看| 欧美3级在线| 亚洲三区二区一区| 国产女人好紧好爽| 久久国产精品欧美| 午夜激情综合网| 91精品一区| 色婷婷精品久久二区二区6| 国产精品1234区| 亚洲精品www久久久久久广东| 国产免费第一区| 蜜臀久久99精品久久一区二区| 996久久国产精品线观看| 少妇bbwbbwbbw高潮| 国产麻豆精品久久| 久久一区二区视频| 国产精品久久国产精品99 | 亚洲女人av久久天堂| 亚洲三区在线| 欧美一区二三区| 亚洲精品国产suv| 神马久久av| 狠狠色狠狠色很很综合很久久| 久久久久久中文字幕| 一区二区在线精品| 国内揄拍国产精品| 欧洲在线一区| 久久午夜精品福利一区二区 | 综合久久色| 午夜精品影视| 久久综合久久自在自线精品自| 精品国产乱码久久久久久久久 | 精品99在线视频| 国产一区二区三区四| 久久国产中文字幕| 精品国产区一区二| 久久久久国产亚洲日本| 狠狠色噜噜狠狠狠狠视频| 国产一区二区精品免费| 亚洲w码欧洲s码免费| 九一国产精品| 色综合久久网| 免费毛片**| 国产一区二区电影在线观看| 久久久久久久久亚洲精品| 欧美日韩国产123| 国产69精品久久久久777糖心| 午夜免费av电影| 激情久久久久久| 窝窝午夜理伦免费影院| 国产精品5区| 国产精品亚洲精品| 欧美性二区| 久久免费视频一区| 男女无遮挡xx00动态图120秒| 久久69视频| 色婷婷综合久久久久中文| 国产91热爆ts人妖系列| **毛片免费| 国产欧美一区二区三区免费看| 97欧美精品| 国产欧美日韩精品在线| 欧美一区二区三区另类| 久久午夜精品福利一区二区| 日本边做饭边被躁bd在线看| 欧美一区二区三区另类| 中文字幕av一区二区三区四区| 麻豆精品一区二区三区在线观看| 欧美日韩偷拍一区| 国产白嫩美女在线观看| 在线国产一区二区| 91精品第一页| 视频一区二区国产| 日韩有码一区二区三区| 影音先锋久久久| 偷拍自中文字av在线| 午夜电影院理论片做爰| 四虎久久精品国产亚洲av| 欧美一区二区三区爽大粗免费| 国产在线不卡一| 国产伦理精品一区二区三区观看体验| 国产精品6699| 久久一区二| 国产玖玖爱精品视频| 欧美乱战大交xxxxx| 欧美黄色片一区二区| 亚洲欧洲一二三区| 日韩av不卡一区二区| 在线观看欧美一区二区三区| 97国产婷婷综合在线视频,| 色一情一乱一乱一区99av白浆| 久久夜色精品久久噜噜亚| 国产激情视频一区二区| 在线视频不卡一区| 国产亚洲精品久久yy50| 久久er精品视频| 欧美乱大交xxxxx古装| 国产精品96久久久| 久久99国产精品久久99果冻传媒新版本| 欧美日韩九区| 久久精品亚洲一区二区三区画质| 国产精品欧美久久久久一区二区| 国产99久久久精品视频| 午夜av男人的天堂| 91精品福利在线| 国产午夜精品一区二区三区在线观看| 亚洲高清毛片一区二区| 日本一区二区欧美| 天啦噜国产精品亚洲精品| 久久精品综合| 国产一区在线精品| 香港三日本8a三级少妇三级99| 91日韩一区二区三区| 欧美乱妇高清无乱码免费 | 国产麻豆一区二区三区精品| 日本一区午夜艳熟免费| 午夜影院一级| 国产一级片一区| 欧美日韩一区二区三区四区五区| 国产午夜精品一区理论片飘花| 欧美精品久| 亚洲精品乱码久久久久久麻豆不卡| 国产亚洲精品久久午夜玫瑰园| 91久久国语露脸精品国产高跟| 精品国产一区二区三区久久久久久| 午夜黄色一级电影| av午夜影院| 久久国产精品网站| 欧美日韩精品在线播放| 十八无遮挡| 91麻豆精品国产91久久久久| 国产经典一区二区| 欧美日韩一区二区三区69堂| 午夜剧场a级免费| 亚洲欧美制服丝腿| 国产精品高潮呻吟88av| 国产一区二区三区色噜噜小说| 日韩精品久久一区二区| 国产的欧美一区二区三区| 狠狠色噜噜狠狠狠狠69| 亚洲少妇一区二区三区| 93久久精品日日躁夜夜躁欧美| 中文字幕日韩有码| 午夜影院一级| 亚洲精品乱码久久久久久写真| 国产二区视频在线播放| 欧美精品日韩| 国产在线欧美在线| 国产精华一区二区精华| 在线国产一区二区三区| 日本一区二区电影在线观看| 国产日韩精品一区二区三区| 国产欧美三区| 乱子伦农村| 国产精自产拍久久久久久蜜 | 久久网站精品| 日本不卡精品| 久久午夜精品福利一区二区 | 国产一区二区三区网站| 羞羞免费视频网站| 精品一区二区超碰久久久| 91视频国产一区| 国产精一区二区三区| 日韩一级精品视频在线观看| 国产69精品久久久久999天美| 国产日韩一区二区三免费| 久久99精品久久久大学生| 国产乱对白刺激在线视频| 日本一二三四区视频| 久久97国产| 欧美一区二区在线不卡| 搡少妇在线视频中文字幕| 日韩一级片免费观看| 国产主播啪啪| 免费**毛片| 91精品美女| 日本一区二区三区免费在线| 日韩精品免费一区二区三区| 午夜666| 国产精品一区在线观看你懂的| 99国产精品免费观看视频re| 国产精品视频1区| 躁躁躁日日躁网站| 国产精品1区二区| 91精品综合| 国产一区午夜| 97久久国产亚洲精品超碰热| 欧美在线观看视频一区二区 | 久久精品男人的天堂| 欧美精品第1页| 久久99精品国产麻豆宅宅| 精品国产乱码久久久久久虫虫| 国产一区日韩在线| 精品国产乱码久久久久久图片|