日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]EL表達式注入漏洞檢測方法、裝置及電子設備在審

專利信息
申請號: 201710788259.0 申請日: 2017-09-04
公開(公告)號: CN107590387A 公開(公告)日: 2018-01-16
發明(設計)人: 王梓嬙;范淵;黃進 申請(專利權)人: 杭州安恒信息技術有限公司
主分類號: G06F21/56 分類號: G06F21/56;G06F21/57
代理公司: 北京超凡志成知識產權代理事務所(普通合伙)11371 代理人: 徐彥圣
地址: 310051 浙江省杭州*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: el 表達式 注入 漏洞 檢測 方法 裝置 電子設備
【說明書】:

技術領域

發明涉及信息安全技術領域,尤其是涉及一種EL表達式注入漏洞檢測方法、裝置及電子設備。

背景技術

EL(Expression Language)提供了在JSP(Java Server Pages,java服務器頁面)中簡化表達式的方法,使JSP寫起來更加簡單。EL表達式通常是JSP中用來在顯示層中顯示數據的標簽,可以提高頁面的耦合度。由于其方便好用,被其他框架所借鑒并發展,最常見的兩個例子是OGNL(Struts使用)語言和SPEL(Spring使用)。EL注入漏洞,使得攻擊者可以訪問Web應用Application和session等敏感信息,另外在OGNL和SPEL中則可以執行系統命令。

漏洞的原理如下:首先編寫一段存在漏洞的JSP代碼,在其中使用Spring標簽如:<%@tagliburi="http://www.testelinjection.com/tags"prefix="spring"%><spring:message text="${param.a}"></spring:message>。

這里使用message標簽,text屬性用EL表達式從請求參數中取值,這樣當訪問http://localhost/tag.jsp?a=${applicationScope},${applicationScope}這個字符串時,就會被當做EL表達式執行。

現有對于注入漏洞的檢測都是對于SQL注入漏洞、命令注入漏洞等的檢測,尚未提出針對EL表達式注入漏洞進行檢測的有效方案。

發明內容

有鑒于此,本發明的目的在于提供一種EL表達式注入漏洞檢測方法、裝置及電子設備,能夠對獲取到的目標檢測參數構造相應的EL表達式,并生成新的網頁的URL,進而通過新的URL獲取到網頁內容,進一步判斷該網頁內容中是否存在EL表達式的執行結果,實現待檢測網頁是否存在使EL表達式注入漏洞的準確判斷,進而解決EL表達式注入防護的問題。

第一方面,本發明實施例提供了一種EL表達式注入漏洞檢測方法,包括:

獲取待檢測網頁的目標檢測參數;

構造目標檢測參數對應的EL表達式;EL表達式中包括可執行的檢測語句;

根據EL表達式以及待檢測網頁的URL,生成新的URL;

基于新的URL,獲取新的網頁內容;

判斷新的網頁內容中是否包含EL表達式的執行結果;

如果是,則判斷待檢測網頁存在EL表達式注入漏洞。

結合第一方面,本發明實施例提供了第一方面的第一種可能的實施方式,其中,獲取待檢測網頁的目標檢測參數,包括:

獲取待檢測網頁的URL;

從URL中檢索出位于第一目標字符之后的目標表達式,其中,第一目標字符為用于表示問號的字符,目標表達式的數量至少為一個,且在每個目標表達式中均包括第二目標字符,第二目標字符為用于表示等號的字符;

從每個目標表達式中提取出位于第二目標字符之前的字符,作為目標檢測參數,得到至少一個目標檢測參數。

結合第一方面,本發明實施例提供了第一方面的第二種可能的實施方式,其中,構造目標檢測參數對應的EL表達式,包括:

獲取隨機生成的多個數字;

將多個數字進行數學運算組合,得到表達式A;

基于表達式A構造EL表達式,其中,EL表達式的表達方式為:${A}。

結合第一方面,本發明實施例提供了第一方面的第三種可能的實施方式,其中,根據EL表達式以及待檢測網頁的URL,生成新的URL,包括:

在每個目標表達式中,檢索出位于第二目標字符之后的目標字符;

利用EL表達式對目標字符進行替換,生成新的URL。

結合第一方面,本發明實施例提供了第一方面的第四種可能的實施方式,其中,基于新的URL,獲取新的網頁內容,包括:

根據新的URL,向待檢測網頁的服務器發送HTTP請求;

接收服務器對HTTP請求的響應內容,并基于響應內容得到新的網頁內容。

第二方面,本發明實施例提供一種EL表達式注入漏洞檢測裝置,包括:

參數獲取單元,用于獲取待檢測網頁的目標檢測參數;

表達式構造單元,用于構造目標檢測參數對應的EL表達式;EL表達式中包括可執行的檢測語句;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術有限公司,未經杭州安恒信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710788259.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 精品国产乱码一区二区三区在线| 欧美一区二区三区精品免费| 亚洲精品乱码久久久久久高潮| 国产乱xxxxx国语对白| 国产精品麻豆一区二区| 欧美日韩国产专区| 538国产精品| 26uuu亚洲国产精品| 精品国产乱码久久久久久a丨| 欧美激情片一区二区| 精品国产1区2区3区| 久久久精品免费看| 久久国产精品麻豆| 手机看片国产一区| 国产一区二区三区网站| 国产精品你懂的在线| 亚洲第一区国产精品| 88国产精品欧美一区二区三区三| 欧美大片一区二区三区| 久久99精品久久久噜噜最新章节| 热久久国产| 色综合久久88| 99久久免费毛片基地| 国内精品久久久久影院日本| 国产一区二区激情| 一区二区免费播放| 中文乱码字幕永久永久电影| 国产在线不卡一区| 香蕉免费一区二区三区在线观看| 精品无人国产偷自产在线| www.日本一区| 国产白丝一区二区三区| 欧美日韩三区二区| 午夜看片网| 国产精品刺激对白麻豆99| 午夜剧场a级片| 国产激情二区| 精品少妇一区二区三区| 亚洲国产欧美一区二区三区丁香婷| 久久影视一区二区| 三级视频一区| 国产一区二区三区的电影| 国产日产欧美一区| 日韩国产精品久久久久久亚洲| 狠狠色丁香久久婷婷综合丁香| 久久两性视频| 日韩av在线电影网| 夜夜躁日日躁狠狠躁| 99国产精品9| 欧美乱妇在线视频播放| 2023国产精品自产拍在线观看| 国产片91| 少妇bbwbbwbbw高潮| 欧美一区二区三区在线视频播放| 欧美日韩国产区| 日韩av免费网站| 99精品视频免费看| 欧美精品在线观看一区二区| 久久精品亚洲精品国产欧美| 午夜欧美a级理论片915影院| 久久天天躁夜夜躁狠狠躁2022| 色噜噜狠狠一区二区| 国产v亚洲v日韩v欧美v片| xxxx国产一二三区xxxx| 亚洲欧洲日本在线观看| 亚洲国产日韩综合久久精品| 欧美精品xxxxx| 日韩精品福利片午夜免费观看| 久久国产精品网站| 国产乱色国产精品播放视频| 精品久久久久久中文字幕| 亚洲精品久久久久999中文字幕| 久久一区二区视频| 偷拍久久精品视频| 夜夜嗨av禁果av粉嫩av懂色av| av素人在线| 国产一区二区午夜| 久久99久久99精品蜜柚传媒| 少妇厨房与子伦在线观看| 大bbw大bbw巨大bbw看看| 91热精品| 狠狠色噜噜狼狼狼色综合久| 精品国产一区二区在线| 午夜看片网站| 国产一区二区精品免费 | 国产精品国产三级国产专区51区 | 日韩免费一级视频| 欧美在线观看视频一区二区三区 | 一区二区在线不卡| 夜夜嗨av一区二区三区中文字幕| 久久综合狠狠狠色97| 国产精品1区二区| 夜夜嗨av一区二区三区中文字幕 | 国产91福利视频| 国产精品久久久久久av免费看| 欧美日韩一区不卡| 欧美hdfree性xxxx| 91福利视频免费观看| 91国偷自产中文字幕婷婷| 免费a级毛片18以上观看精品| 99久久精品免费看国产免费粉嫩| 国产欧美性| 少妇高清精品毛片在线视频| 日韩精品中文字幕在线播放| 国产一二三区免费| 天干天干天啪啪夜爽爽99| 国产精品区一区二区三| 亚洲精品久久久久999中文字幕| 热久久一区二区| 欧美激情精品一区| 国产一区二区电影| 91精品国产91久久久| 国产欧美亚洲一区二区| 欧美精品一区二区三区视频| 一区二区中文字幕在线| 久爱精品视频在线播放| 亚洲精品乱码久久久久久高潮| 日本一区二区三区免费播放| 久久国产精品-国产精品| 国产乱码精品一区二区三区介绍| 日韩午夜电影在线| 人人澡超碰碰97碰碰碰| 欧美精品日韩| 国产精品无码永久免费888| 中文字幕制服丝袜一区二区三区| 99riav3国产精品视频| 精品福利一区二区| 国产精一区二区| 欧美一区二区三区免费播放视频了 | 国产伦精品一区二区三区免| 久99精品| 强行挺进女警紧窄湿润| 国产一区二区三区黄| 97精品久久久午夜一区二区三区| 国产日韩一二三区| 日韩欧美高清一区| 国产午夜亚洲精品羞羞网站| 一区二区中文字幕在线| 狠狠色噜噜狠狠狠狠色吗综合 | 99国精视频一区一区一三| 国产精品欧美久久| 亚洲神马久久| 精品国产二区三区| 欧美日韩国产色综合一二三四| 久久中文一区二区| 欧美日韩精品中文字幕| 91人人爽人人爽人人精88v| 91一区二区三区视频| 浪潮av色| 中文字幕av一区二区三区高| 国产片91| 国产的欧美一区二区三区| 欧美午夜理伦三级在线观看偷窥| 在线精品国产一区二区三区| 一区二区久久精品66国产精品| 国产人澡人澡澡澡人碰视| 国产精品亚洲二区| 四虎影视亚洲精品国产原创优播| 日本精品99| 欧美日韩三区二区| 国产伦理精品一区二区三区观看体验 | 国产精品一二三在线观看| 午夜剧场伦理| 自拍偷在线精品自拍偷无码专区| 福利片91| 麻豆国产一区二区| 国产伦精品一区二区三区电影| 国产精品白浆视频| 国产精品影音先锋| 不卡在线一区二区| 亚洲伊人久久影院| 久久国产欧美一区二区三区精品| 国产九九九精品视频| 美女被羞羞网站视频软件| 国产欧美一二三区| 精品国产一区二区三区麻豆免费观看完整版 | 91精品一区二区在线观看| 亚洲久久在线| 国产91刺激对白在线播放| 免费精品一区二区三区第35| 精品a在线| 久久久综合香蕉尹人综合网| 日本福利一区二区| 国产乱对白刺激视频在线观看| 91人人精品| 国产精品96久久久| 欧美一区二区三区另类| 欧美hdxxxx| 午夜影院一区| 狠狠躁夜夜| 国产精品美女久久久另类人妖| 久久精品手机视频| 欧美日韩一区二区三区免费| 午夜免费网址| 超碰97国产精品人人cao| 国产99久久九九精品免费| 午夜免费片| 国产69精品久久久久9999不卡免费| 一区二区三区中文字幕| 国产乱一乱二乱三| 国产精品电影一区| 四虎国产永久在线精品| 国产一区二三| 久久99精| 国产精品久久久不卡| 国产偷窥片| 97人人揉人人捏人人添| 国产一区二区日韩| 亚洲欧洲日韩av| 国产69精品久久久久9999不卡免费 | 欧美一区二区三区高清视频| 国产一区影院| 中文丰满岳乱妇在线观看| 欧美一区二区三区免费看| 在线国产91| 91午夜精品一区二区三区| 又色又爽又大免费区欧美| 国产原创一区二区 | 国产精品麻豆自拍| 伊人欧美一区| av素人在线| 欧美日韩一级二级三级| 国产一级在线免费观看| 午夜影院毛片| 精品少妇一区二区三区| 国产乱一乱二乱三| 中文字幕一区一区三区| 国产伦精品一区二区三| 国产精品伦一区二区三区级视频频 | 午夜无遮挡| 精品国产一区二| 久久99精品国产麻豆宅宅| 特级免费黄色片| 97人人添人人爽一区二区三区| 国产福利一区在线观看| 欧美一区二区三区艳史| 国产麻豆91视频| 午夜一区二区三区在线观看| 国产在线卡一卡二| 国产午夜三级一二三区| 国产男女乱淫真高清视频免费| 国产区一区| 曰韩av在线| 夜夜爱av| 亚洲精品乱码久久久久久高潮| 精品国产18久久久久久依依影院|