[發(fā)明專利]漏洞的檢測(cè)方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710328208.X | 申請(qǐng)日: | 2017-05-11 |
| 公開(kāi)(公告)號(hào): | CN107103243B | 公開(kāi)(公告)日: | 2020-05-05 |
| 發(fā)明(設(shè)計(jì))人: | 林榆堅(jiān) | 申請(qǐng)(專利權(quán))人: | 北京安賽創(chuàng)想科技有限公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57;G06F16/80 |
| 代理公司: | 北京國(guó)昊天誠(chéng)知識(shí)產(chǎn)權(quán)代理有限公司 11315 | 代理人: | 許志勇 |
| 地址: | 100083 北京市海淀區(qū)清*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 漏洞 檢測(cè) 方法 裝置 | ||
本發(fā)明實(shí)施例提供了一種漏洞的檢測(cè)方法及裝置,方法包括:在網(wǎng)頁(yè)載入沙箱后,獲取所述網(wǎng)頁(yè)的信息;根據(jù)預(yù)設(shè)的關(guān)鍵字,檢測(cè)所述網(wǎng)頁(yè)的信息中是否包含漏洞相關(guān)的腳本函數(shù);若檢測(cè)到所述網(wǎng)頁(yè)的信息中包含所述漏洞相關(guān)的腳本函數(shù),執(zhí)行所述漏洞相關(guān)的腳本函數(shù),并判斷所述漏洞相關(guān)的腳本函數(shù)是否執(zhí)行成功;若判斷出所述漏洞相關(guān)的腳本函數(shù)執(zhí)行成功,確定所述網(wǎng)頁(yè)存在漏洞,實(shí)現(xiàn)了準(zhǔn)確的檢測(cè)網(wǎng)頁(yè)中的漏洞,降低了漏洞的誤報(bào)率。
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及網(wǎng)絡(luò)技術(shù)領(lǐng)域,尤其涉及一種漏洞的檢測(cè)方法及裝置。
背景技術(shù)
近年來(lái),隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,越來(lái)越多的用戶將其關(guān)鍵業(yè)務(wù)基于Web應(yīng)用。在通過(guò)使用瀏覽器實(shí)現(xiàn)各式各樣信息的展現(xiàn)和與Web服務(wù)器交互的同時(shí),不法分子可以通過(guò)各種漏洞可以實(shí)施竊取各類(lèi)系統(tǒng)的賬號(hào)、篡改或刪除后臺(tái)數(shù)據(jù)、竊取系統(tǒng)敏感數(shù)據(jù)、釣魚(yú)攻擊等,從而對(duì)用戶的數(shù)據(jù)、財(cái)產(chǎn)等造成危害。
目前,可以通過(guò)靜態(tài)掃描方式檢測(cè)漏洞,即預(yù)先制定漏洞特征,對(duì)網(wǎng)頁(yè)的信息進(jìn)行漏洞特征的匹配,若匹配到與漏洞特征相應(yīng)的信息,則該網(wǎng)頁(yè)中存在漏洞。
但是,很多網(wǎng)頁(yè)的代碼基于超文本標(biāo)記語(yǔ)言(Hyper Text Markup Language,HTML),其屬于腳本語(yǔ)言,運(yùn)行于瀏覽器時(shí)采用的是動(dòng)態(tài)運(yùn)行機(jī)制,通過(guò)靜態(tài)掃描方式檢測(cè)漏洞時(shí),盡管某個(gè)網(wǎng)頁(yè)中不存在漏洞,但仍可能檢測(cè)到該網(wǎng)頁(yè)存在部分網(wǎng)頁(yè)信息與漏洞特征相匹配,使該網(wǎng)頁(yè)被確定為存在漏洞,導(dǎo)致漏洞的誤報(bào)率較高。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種漏洞的檢測(cè)方法及裝置,實(shí)現(xiàn)了準(zhǔn)確的檢測(cè)網(wǎng)頁(yè)中的漏洞,降低了漏洞的誤報(bào)率。
本發(fā)明實(shí)施例提供一種漏洞的檢測(cè)方法,包括:
在網(wǎng)頁(yè)載入沙箱后,獲取所述網(wǎng)頁(yè)的信息;
根據(jù)預(yù)設(shè)的關(guān)鍵字,檢測(cè)所述網(wǎng)頁(yè)的信息中是否包含漏洞相關(guān)的腳本函數(shù);
若檢測(cè)到所述網(wǎng)頁(yè)的信息中包含所述漏洞相關(guān)的腳本函數(shù),執(zhí)行所述漏洞相關(guān)的腳本函數(shù),并判斷所述漏洞相關(guān)的腳本函數(shù)是否執(zhí)行成功;
若判斷出所述漏洞相關(guān)的腳本函數(shù)執(zhí)行成功,確定所述網(wǎng)頁(yè)存在漏洞。
進(jìn)一步地,上述所述方法中,獲取所述網(wǎng)頁(yè)的信息之前,還包括:
向所述網(wǎng)頁(yè)注入惡意數(shù)據(jù),所述惡意數(shù)據(jù)攜帶所述漏洞相關(guān)的腳本函數(shù)。
進(jìn)一步地,上述所述方法中,向所述網(wǎng)頁(yè)注入惡意數(shù)據(jù),包括:
根據(jù)所述網(wǎng)頁(yè)的類(lèi)型,確定所述網(wǎng)頁(yè)對(duì)應(yīng)的第一可疑漏洞;
根據(jù)所述第一可疑漏洞,從預(yù)設(shè)數(shù)據(jù)庫(kù)中獲取所述惡意數(shù)據(jù);
向所述網(wǎng)頁(yè)注入所述惡意數(shù)據(jù)。
進(jìn)一步地,上述所述方法中,向所述網(wǎng)頁(yè)注入惡意數(shù)據(jù),包括:
根據(jù)所述網(wǎng)頁(yè)的安全防護(hù)需求信息,確定所述網(wǎng)頁(yè)對(duì)應(yīng)的第二可疑漏洞;
根據(jù)所述第二可疑漏洞,從預(yù)設(shè)數(shù)據(jù)庫(kù)中獲取所述惡意數(shù)據(jù);
向所述網(wǎng)頁(yè)注入惡意數(shù)據(jù)。
進(jìn)一步地,上述所述方法中,判斷所述漏洞相關(guān)的腳本函數(shù)是否執(zhí)行成功,包括:
獲取所述漏洞相關(guān)的腳本函數(shù)的返回?cái)?shù)據(jù);
根據(jù)所述返回?cái)?shù)據(jù),判斷所述漏洞相關(guān)的腳本函數(shù)是否執(zhí)行成功。
本發(fā)明實(shí)施例還提供一種漏洞的檢測(cè)裝置,包括:
獲取模塊,用于在網(wǎng)頁(yè)載入沙箱后,獲取所述網(wǎng)頁(yè)的信息;
檢測(cè)模塊,用于根據(jù)預(yù)設(shè)的關(guān)鍵字,檢測(cè)所述網(wǎng)頁(yè)的信息中是否包含漏洞相關(guān)的腳本函數(shù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安賽創(chuàng)想科技有限公司,未經(jīng)北京安賽創(chuàng)想科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710328208.X/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:手機(jī)架(3R?1027)
- 下一篇:手機(jī)支架
- 同類(lèi)專利
- 專利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





