日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]跨站腳本攻擊漏洞檢測方法、裝置及終端設備有效

專利信息
申請號: 201810746133.1 申請日: 2018-07-09
公開(公告)號: CN109165507B 公開(公告)日: 2021-02-19
發明(設計)人: 余瞰;潘志祥;李華;張家銀;劉海濤;熊帥帥;吳迪;胡嬌嬌;鄭有樂 申請(專利權)人: 深圳開源互聯網安全技術有限公司
主分類號: G06F21/56 分類號: G06F21/56;G06F21/57
代理公司: 深圳中一聯合知識產權代理有限公司 44414 代理人: 張全文
地址: 518000 廣東省深圳市龍華新區龍*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 腳本 攻擊 漏洞 檢測 方法 裝置 終端設備
【權利要求書】:

1.一種跨站腳本攻擊漏洞檢測方法,其特征在于,包括:

接收請求;

對所述請求進行解析,獲得解析后的參數;

通過數據流跟蹤技術對所述解析后的參數進行跟蹤,獲取應用程序運行時的執行信息;所述應用程序為與所述請求對應的應用程序;

根據所述執行信息檢測所述請求中是否存在跨站腳本攻擊漏洞,包括:

對安全狀態信息的標記進行檢測,當所述標記為不安全狀態信息時,則所述請求中存在跨站腳本攻擊漏洞;

對標記為不安全狀態信息的業務邏輯處理后的數據的流動狀態進行檢測,判斷所述跨站腳本攻擊漏洞的類型,包括:

當所述標記為不安全狀態信息的業務邏輯處理后的數據為返回狀態時,則上報所述請求中存在反射式跨站腳本攻擊漏洞;

當所述標記為不安全狀態信息的業務邏輯處理后的數據為存儲狀態時,則通過預設的分析模型判斷需要調用所述參數時,則上報所述請求中存在存儲式跨站腳本攻擊漏洞;其中,所述通過預設的分析模型判斷需要調用所述參數,包括:

獲取所述參數保存時采用的持久層框架,根據所述持久層框架獲取數據的存儲信息與讀取信息;

根據所述存儲信息和讀取信息獲取插樁方案和判斷處理邏輯,根據所述插樁方案和判斷處理邏輯獲取是否調用所述參數;

所述通過數據流跟蹤技術對所述解析后的參數進行跟蹤,獲取應用程序運行時的執行信息,包括:

對解析后的參數進行判斷,當所述參數的來源為請求數據時,則對所述參數啟動跟蹤流程;

對所述請求數據進行業務邏輯處理,獲得業務邏輯處理后的數據;

對所述業務邏輯處理后的數據進行安全狀態信息標記,當所述業務邏輯處理后的數據進行安全處理后則會標記為安全狀態信息;當所述業務邏輯處理后的數據未進行安全處理時則會標記為不安全狀態信息。

2.一種跨站腳本攻擊漏洞檢測裝置,其特征在于,包括:接收模塊、解析模塊、獲取模塊和判斷模塊;

所述接收模塊,用于接收請求;

所述解析模塊,對所述請求進行解析,獲得解析后的參數;

所述獲取模塊,用于通過數據流跟蹤技術對所述解析后的參數進行跟蹤,獲取應用程序運行時的執行信息;所述應用程序為與所述請求對應的應用程序;

所述檢測模塊,用于根據所述執行信息檢測所述請求中是否存在跨站腳本攻擊漏洞,包括:

對安全狀態信息的標記進行檢測,當所述標記為不安全狀態信息時,則所述請求中存在跨站腳本攻擊漏洞;

對標記為不安全狀態信息的業務邏輯處理后的數據的流動狀態進行檢測,判斷所述跨站腳本攻擊漏洞的類型,包括:

當所述標記為不安全狀態信息的業務邏輯處理后的數據為返回狀態時,則上報所述請求中存在反射式跨站腳本攻擊漏洞;

當所述標記為不安全狀態信息的業務邏輯處理后的數據為存儲狀態時,則通過預設的分析模型判斷需要調用所述參數時,則上報所述請求中存在存儲式跨站腳本攻擊漏洞;其中,所述通過預設的分析模型判斷需要調用所述參數,包括:

獲取所述參數保存時采用的持久層框架,根據所述持久層框架獲取數據的存儲信息與讀取信息;

根據所述存儲信息和讀取信息獲取插樁方案和判斷處理邏輯,根據所述插樁方案和判斷處理邏輯獲取是否調用所述參數;

所述獲取模塊包括:跟蹤啟動單元、業務邏輯處理單元和信息標記單元;

跟蹤啟動單元,用于對解析后的參數進行判斷,當所述參數的來源為請求數據時,則對所述參數啟動跟蹤流程;

業務邏輯處理單元,用于對所述請求數據進行業務邏輯處理,獲得業務邏輯處理后的數據;

信息標記單元,用于對所述業務邏輯處理后的數據進行安全狀態信息標記,當所述業務邏輯處理后的數據進行安全處理后則會標記為安全狀態信息;當所述業務邏輯處理后的數據未進行安全處理時則會標記為不安全狀態信息。

3.一種跨站腳本攻擊漏洞檢測終端設備,包括存儲器、處理器以及存儲在所述存儲器中并可在所述處理器上運行的計算機程序,其特征在于,所述處理器執行所述計算機程序時實現如權利要求1所述方法的步驟。

4.一種計算機可讀存儲介質,所述計算機可讀存儲介質存儲有計算機程序,其特征在于,所述計算機程序被處理器執行時實現如權利要求1所述方法的步驟。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳開源互聯網安全技術有限公司,未經深圳開源互聯網安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201810746133.1/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产乱色国产精品播放视频| 国产清纯白嫩初高生视频在线观看| 中文字幕一区二区三区乱码视频| 欧美激情综合在线| _97夜夜澡人人爽人人| 国产精品国产三级国产专播精品人| 国产精品v欧美精品v日韩| 日本xxxxxxxxx68护士 | 91福利试看| 91久久精品国产亚洲a∨麻豆| 91精品啪在线观看国产| 一区二区久久久久| 国产精品视频久久久久| 国产精品久久久久久久久久久新郎| 欧美日韩高清一区二区| 国产乱人伦精品一区二区| 日韩欧美国产中文字幕| 久久国产免费视频| 欧美黄色一二三区| 欧美国产一区二区在线| 99日本精品| 99久国产| 国产高清精品一区| 日韩一级视频在线| 久久九精品| 久久午夜鲁丝片午夜精品| 亚洲精品乱码久久久久久按摩| 国产在线拍偷自揄拍视频| 一色桃子av| 天堂av一区二区三区| 精品久久久久久久免费看女人毛片| 亚洲少妇一区二区| 色婷婷综合久久久久中文| 91久久精品在线| 精品国产乱码一区二区三区a | 国产一级片自拍| 91狠狠操| 亚洲精品久久久久999中文字幕 | 女人被爽到高潮呻吟免费看| 99热久久这里只精品国产www| 国产影院一区二区| 国产精品网站一区| 99国产精品免费| 国产精品乱综合在线| 久久午夜精品福利一区二区 | 国91精品久久久久9999不卡| 7777久久久国产精品| 欧美国产精品久久| 国产69精品福利视频| 午夜精品一区二区三区在线播放 | 91久久国产露脸精品国产| 国产午夜伦理片| 在线国产一区二区| 精品视频久| 欧美日韩三区| 亚洲五码在线| 色综合欧美亚洲国产| 一区二区三区毛片| 国产精品久久久久久亚洲美女高潮| 午夜影院黄色片| 99国产精品欧美久久久久的广告| 国产伦精品一区二| 狠狠色狠狠色合久久伊人| 国精产品一二四区在线看| 91一区二区三区久久国产乱 | 国产精品6699| 日本精品一二三区| 国产精品第157页| 午夜亚洲影院| 肥大bbwbbwbbw高潮| 国产精品乱码久久久久久久| 国产日韩欧美不卡| 亚洲国产欧美国产综合一区| 中文字幕在线乱码不卡二区区| 久久久人成影片免费观看| 午夜影院伦理片| 99国产精品久久久久老师| 国产日韩欧美综合在线| 国产视频在线一区二区| 国产欧美日韩一区二区三区四区 | 久久99久久99精品蜜柚传媒| 国内偷拍一区|