日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種點擊劫持漏洞檢測方法、裝置及計算機設備有效

專利信息
申請號: 201910540302.0 申請日: 2019-06-21
公開(公告)號: CN110278207B 公開(公告)日: 2023-04-07
發明(設計)人: 張何鈁 申請(專利權)人: 深圳前海微眾銀行股份有限公司
主分類號: H04L9/40 分類號: H04L9/40;H04L67/02
代理公司: 北京同達信恒知識產權代理有限公司 11291 代理人: 黃志華
地址: 518027 廣東省深圳市*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 點擊 劫持 漏洞 檢測 方法 裝置 計算機 設備
【說明書】:

發明公開了一種點擊劫持漏洞檢測方法、裝置及計算機設備,其中方法為:獲取待檢測頁面的統一資源定位符URL,并根據所述URL確定是否對所述待檢測頁面執行模擬點擊操作;若確定對所述待檢測頁面執行模擬點擊操作,則獲取基于所述模擬點擊操作返回的超文本傳輸協議HTTP響應報文;根據所述HTTP響應報文中的至少一項結果確定所述待檢測頁面是否存在點擊劫持漏洞;所述至少一項結果包括所述HTTP響應報文是否含有內容安全策略CSP的頁面嵌套屬性,或,所述HTTP響應報文是否含有用于禁止所述待檢測頁面加載內聯框iframe頁面的預設防劫持代碼,該方法應用于金融科技(Fintech)時,可及時檢測出點擊劫持漏洞。

技術領域

本發明涉及金融科技(Fintech)領域和信息安全領域,尤其涉及一種點擊劫持漏洞檢測方法、裝置及計算機設備。

背景技術

隨著計算機技術的發展,越來越多的技術(大數據、分布式、區塊鏈(Blockchain)、人工智能等)應用在金融領域,傳統金融業正在逐步向金融科技(Fintech)轉變。目前,金融科技領域中,信息安全至關重要,點擊劫持是一種視覺上的欺騙手段,攻擊者可以使用一個透明的、不可見的內聯框(iframe),覆蓋在一個網頁上,然后誘使用戶在該網頁上進行操作,通過調整iframe頁面的位置,可以誘使用戶恰好點擊在iframe頁面的一些功能性按鈕上和一些操作。因此,一些網頁上是存在點擊挾持漏洞的,需要將這些點擊挾持漏洞檢測出來。

目前檢測點擊挾持漏洞方式為人工測試網頁,通過人工任意點擊網頁,測試會不會點擊在iframe頁面的一些功能性按鈕上,來確定一個頁面是否存在點擊挾持漏洞。然而,人工檢測方式下,很難辨別是否點擊在iframe頁面的一些功能性按鈕上還是待檢測頁面上,因此,現有技術中檢測點擊劫持漏洞時很容易出現漏報或誤報,檢測準確率較低。

發明內容

本申請實施例提供一種點擊劫持漏洞檢測方法、裝置及計算機設備,解決了現有技術中檢測點擊劫持漏洞時很容易出現漏報或誤報,檢測準確率較低的問題。

第一方面、本申請實施例提供一種點擊劫持漏洞檢測方法:獲取待檢測頁面的統一資源定位符URL,并根據所述URL確定是否對所述待檢測頁面執行模擬點擊操作;若確定對所述待檢測頁面執行模擬點擊操作,則獲取基于所述模擬點擊操作返回的超文本傳輸協議HTTP響應報文;根據所述HTTP響應報文中的至少一項結果確定所述待檢測頁面是否存在點擊劫持漏洞;所述至少一項結果包括所述HTTP響應報文是否含有內容安全策略CSP的頁面嵌套屬性,或,所述HTTP響應報文是否含有用于禁止所述待檢測頁面加載內聯框iframe頁面的預設防劫持代碼。

上述方法中,首先獲取待檢測頁面的統一資源定位符URL,并根據所述URL確定是否對所述待檢測頁面執行模擬點擊操作,若確定對所述待檢測頁面執行模擬點擊操作,則獲取HTTP響應報文,并根據所述HTTP響應報文中的至少一項結果確定是否存在點擊劫持漏洞;從而根據所述URL減少了點擊劫持漏洞的一部分漏報,另外,對所述待檢測頁面進行點擊劫持漏洞時,通過對所述待檢測頁面執行模擬點擊操作的至少一項結果確定所述待檢測頁面是否存在點擊劫持漏洞,而CSP的頁面嵌套屬性,表征了待檢測頁面能否被iframe頁面嵌套,另外再結合用于禁止所述待檢測頁面加載內聯框iframe頁面的預設防劫持代碼,全面考慮了待檢測頁面是否存在點擊劫持漏洞,從而提升了檢測準確率。

一種可選實施方式中,所述HTTP響應報文包括HTTP資源部分,按照以下方式確定所述HTTP響應報文是否含有所述預設防劫持代碼:將所述HTTP資源部分與預設正則表達式進行正則匹配,根據正則匹配的結果確定所述HTTP響應報文是否含有所述預設防劫持代碼。

上述方法中,通過對HTTP資源部分與預設正則表達式進行正則匹配的結果,確定所述HTTP響應報文是否含有所述預設防劫持代碼,由于正則表達式具有較強的邏輯性和靈活性,因此可以準確檢驗出是否含有所述預設防劫持代碼。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳前海微眾銀行股份有限公司,未經深圳前海微眾銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201910540302.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久久久国产亚洲| 91精品视频在线免费观看| 一区二区三区国产精品视频| 香港三日本8a三级少妇三级99 | 一区二区三区国产精品视频 | 国产精品中文字幕一区二区三区| 5g影院天天爽入口入口| 亚洲精品www久久久久久广东 | 亚洲欧美国产一区二区三区 | 国产一级片网站| 亚洲精品无吗| 精品一区欧美| 欧美一级不卡| 狠狠色噜噜狠狠狠狠| 久久一区二区视频| 亚洲国产99| 久久精品综合| 国产精品一区在线观看你懂的| 亚洲四区在线| 国产精品视频二区不卡| 最新av中文字幕| 曰韩av在线| 国产精品一区二区不卡| 91精品www| 91精品久久久久久| 91视频一区二区三区| 中文字幕一二三四五区| 精品国产伦一区二区三区| 中文字幕欧美日韩一区| 性视频一区二区三区| 日本一区二区在线电影| 日韩精品一区三区| 国产精品久久久区三区天天噜| 亚洲精品日本久久一区二区三区| 午夜爱爱电影| 狠狠综合久久av一区二区老牛| 国产精品久久91| 99re热精品视频国产免费| 欧美一区二粉嫩精品国产一线天| 亚洲神马久久| 国产在线视频二区| 日韩精品中文字幕久久臀| 免费看性生活片| 国产aⅴ一区二区| 岛国黄色av| 国产二区不卡| 亚洲五码在线| 91九色精品| 亚洲免费永久精品国产| 在线观看国产91| 国产91在线播放| 国产精品色婷婷99久久精品| 久久久精品观看| 国产在线精品一区二区| 69xx国产| 国产91色综合| 日韩欧美国产中文字幕| 四虎国产精品久久| 97一区二区国产好的精华液| 国产精品无码永久免费888| 国产1区在线观看| 一区二区中文字幕在线| 午夜欧美a级理论片915影院| 日韩精品免费一区二区三区| 精品久久久久久中文字幕大豆网| 亚洲精品久久久久玩吗| 国产二区不卡| 欧美精品日韩一区| 一级午夜影院| 国产在线观看免费麻豆| 国产亚洲精品久久久久久网站 | 国产视频1区2区| 欧美视频1区| 国产精品免费自拍| 精品99在线视频| 欧美大成色www永久网站婷| 精品国产一区二区三区免费| 久久一区二区三区视频| 羞羞免费视频网站| 97人人模人人爽视频一区二区 | 久久99精品久久久久婷婷暖91| 欧美精品国产一区二区| 欧美日韩一区在线视频| 99视频国产精品| 国产午夜亚洲精品午夜鲁丝片| 亚洲乱亚洲乱妇28p| 夜夜夜夜曰天天天天拍国产| 欧美精品在线观看视频| 中文字幕在线一二三区| 国产午夜精品一区二区三区四区| 国产日韩一区二区三区| 国产精品69久久久| 一区二区三区在线观看国产| 亚洲乱在线| 国产精品二区一区二区aⅴ| 狠狠色狠狠色综合婷婷tag| 狠狠色很很在鲁视频| 少妇性色午夜淫片aaa播放5| 神马久久av| 久久国产精品-国产精品| 日韩精品久久久久久久的张开腿让| 欧美精品xxxxx| 国内少妇自拍视频一区| 欧美极品少妇videossex| 国产一区午夜| 国产亚洲精品久久久久秋霞| 亚洲国产99| 久久艹亚洲| 欧美精品粉嫩高潮一区二区| 久久中文一区| 国产日韩一二三区| 97欧美精品| 久久精品国产亚| 少妇久久免费视频| 国产精品九九九九九九| 久久久一区二区精品| 欧美亚洲精品suv一区| 亚洲久久在线| 香港三日本8a三级少妇三级99| 欧美xxxxhdvideos| 精品久久小视频| 国产的欧美一区二区三区| 久久天天躁狠狠躁亚洲综合公司| 亚洲制服丝袜中文字幕| 色噜噜狠狠狠狠色综合久| 国产黄色一区二区三区| 国产欧美亚洲精品| 99re国产精品视频| 93久久精品日日躁夜夜躁欧美| 6080日韩午夜伦伦午夜伦| 挺进警察美妇后菊| 欧美xxxxhdvideos| 久久99精品国产麻豆宅宅| 国产精品5区| 欧美激情国产一区| 午夜黄色一级电影| 国产一区二区激情| 国产免费一区二区三区四区五区| 亚洲第一区国产精品| av毛片精品| 国产999在线观看| 久久国产精品欧美| 久久99精品久久久大学生| 亚洲少妇中文字幕| 波多野结衣女教师30分钟| 欧美黄色片一区二区| 91精品国产综合久久国产大片 | 欧美一区二区三区免费观看视频 | 国产九九影院| 欧美精品第一区| 日韩av在线导航| 亚洲五码在线| 国产一二区精品| 人人澡超碰碰97碰碰碰| 国产二区视频在线播放| 91久久国语露脸精品国产高跟| 日韩精品中文字幕在线播放| 国产精品亚发布| 波多野结衣巨乳女教师| 狠狠躁日日躁狂躁夜夜躁av| 国产三级精品在线观看| 国产一级片子| 国产精品一区亚洲二区日本三区 | 高清国产一区二区 | 国产一区日韩精品| 91亚洲欧美日韩精品久久奇米色 | 国产性猛交96| 国产精品第157页| 亚洲精品乱码久久久久久蜜糖图片| 99久国产| 午夜大片网| 亚洲乱码av一区二区三区中文在线:| 91精品久久久久久综合五月天 | 日韩av不卡一区二区| 国产一级精品在线观看| 精品午夜电影| 狠狠色丁香久久婷婷综合_中| 国产无遮挡又黄又爽又色视频| 色婷婷久久一区二区三区麻豆| 国产精品999久久久| 扒丝袜pisiwa久久久久| 羞羞免费视频网站| 欧美日韩激情一区| sb少妇高潮二区久久久久| 国产精品久久久久久久久久软件| 国产欧美日韩精品一区二区三区| 国产91丝袜在线熟| 国产高清在线观看一区| 国产综合亚洲精品| 国产一区二区视频免费在线观看| 国产精品网站一区| 欧美一区二区三区久久久精品| 欧美一区二区三区免费视频| 久久精品视频中文字幕| 精品国产鲁一鲁一区二区三区| 国产日韩欧美精品一区| 国产区精品| 一区二区三区在线观看国产| 视频一区欧美| 一区不卡av| 国产床戏无遮挡免费观看网站| 97欧美精品| 国产69精品久久久久app下载 | 国产午夜精品理论片| 久久精品国产亚| 国产二区免费| 91精品免费观看| 亚洲三区二区一区| 久久97国产| 久久精品国产亚洲7777| 91麻豆精品国产自产欧美一级在线观看| 国产欧美亚洲一区二区| 国产69精品久久久久app下载| 91麻豆产精品久久久| 欧美激情综合在线| 海量av在线| 精品三级一区二区| 在线精品国产一区二区三区88| 欧美精品第1页| 久久精品爱爱视频| 色乱码一区二区三区网站| 97视频久久久| 精品国产91久久久久久久| 国产精品精品国内自产拍下载| 精品福利一区| 久久一区二区三区欧美| 亚州精品国产| 国产精品一区二区在线看| 亚洲国产99| 欧美日韩国产欧美| 91精品综合在线观看| 国产高清在线观看一区| 91看片片| 黄色av免费| 波多野结衣女教师30分钟| 狠狠插狠狠插| 国产天堂一区二区三区| 在线国产91| 国产日韩麻豆| 久久综合伊人77777麻豆| 香港日本韩国三级少妇在线观看 | 久久久999精品视频| 色一情一乱一乱一区免费网站 | 美国三级日本三级久久99| 国产精品久久久久四虎| 久久午夜鲁丝片午夜精品|