日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]web應(yīng)用測試數(shù)據(jù)流跟蹤方法及系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 202010172809.8 申請日: 2020-03-13
公開(公告)號: CN111046396B 公開(公告)日: 2020-07-17
發(fā)明(設(shè)計(jì))人: 胡嬌嬌;萬振華;王頡;李華;董燕;潘志祥 申請(專利權(quán))人: 深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司
主分類號: G06F21/57 分類號: G06F21/57;G06F11/36
代理公司: 廣州三環(huán)專利商標(biāo)代理有限公司 44202 代理人: 張艷美;趙貫杰
地址: 518000 廣東省深圳市龍華區(qū)龍華*** 國省代碼: 廣東;44
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: web 應(yīng)用 測試 數(shù)據(jù)流 跟蹤 方法 系統(tǒng)
【說明書】:

發(fā)明公開了一種基于IAST測試平臺的web應(yīng)用測試數(shù)據(jù)流跟蹤方法及系統(tǒng),其中數(shù)據(jù)流跟蹤方法包括:在被測應(yīng)用程序所在服務(wù)器上安裝代理程序,所述代理程序用于與運(yùn)行所述應(yīng)用程序的虛擬機(jī)溝通,所述應(yīng)用程序啟動(dòng)后,通過所述代理程序和字節(jié)碼插樁工具在所述應(yīng)用程序的輸入階段和輸出階段中的關(guān)鍵函數(shù)內(nèi)插入監(jiān)測代碼,插樁所述監(jiān)測代碼時(shí),在所述監(jiān)測代碼中傳入待插樁函數(shù)的類文件名、方法名、方法參數(shù)和返回值,通過所述監(jiān)測代碼得到污點(diǎn)數(shù)據(jù)在所述應(yīng)用程序中的傳播途徑,所述污點(diǎn)數(shù)據(jù)為測試過程中用戶輸入的數(shù)據(jù);采樣上述數(shù)據(jù)流跟蹤方法,不但可實(shí)現(xiàn)對污點(diǎn)數(shù)據(jù)的實(shí)時(shí)跟蹤,同時(shí)還能基于實(shí)際請求,準(zhǔn)確獲取請求?響應(yīng)過程中的執(zhí)行方法鏈。

技術(shù)領(lǐng)域

本發(fā)明涉及軟件測試技術(shù)領(lǐng)域,尤其涉及一種基于IAST測試平臺的web應(yīng)用測試數(shù)據(jù)流跟蹤方法及系統(tǒng)。

背景技術(shù)

隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,web應(yīng)用的數(shù)據(jù)也有著快速的增長,同時(shí)應(yīng)用的接口數(shù)量也越來越多,為了保證應(yīng)用程序正常運(yùn)行,需要產(chǎn)品在上線前對其有著充分的測試,其中包括判斷是否存在越權(quán)漏洞。Web應(yīng)用安全測試技術(shù)目前業(yè)界常用的技術(shù)有DAST(動(dòng)態(tài)應(yīng)用程序安全測試),SAST(靜態(tài)應(yīng)用程序安全測試)和IAST(交互式應(yīng)用程序安全測試),在測試中,數(shù)據(jù)流跟蹤是多種安全漏洞檢測(包括SQL注入、命令行注入和目錄遍歷等)的基礎(chǔ),目前業(yè)界所用的數(shù)據(jù)流跟蹤方法是基于模擬器進(jìn)行數(shù)據(jù)流跟蹤的優(yōu)化,包括對客戶操作系統(tǒng)指令進(jìn)行反匯編的階段、編譯產(chǎn)生宿主機(jī)執(zhí)行代碼的階段和最終代碼執(zhí)行的階段。該技術(shù)主要是基于系統(tǒng)級別的,需要獲取系統(tǒng)指令,對于需要檢測Web應(yīng)用程序安全性的用戶來說,無法準(zhǔn)確定位到具體的代碼文件,行數(shù)或者函數(shù)及參數(shù)。

發(fā)明內(nèi)容

本發(fā)明的目的是提供一種基于IAST測試平臺的web應(yīng)用測試數(shù)據(jù)流跟蹤方法,在完成應(yīng)用程序功能測試的同時(shí)還可以實(shí)時(shí)獲取應(yīng)用程序的完整信息,以做到對數(shù)據(jù)的準(zhǔn)確定位。

本發(fā)明的另一目的是提供一種基于IAST測試平臺的web應(yīng)用測試數(shù)據(jù)流跟蹤系統(tǒng),在完成應(yīng)用程序功能測試的同時(shí)還可以實(shí)時(shí)獲取應(yīng)用程序的完整信息,以做到對數(shù)據(jù)的準(zhǔn)確定位。

為了實(shí)現(xiàn)上述目的,本發(fā)明公開了一種基于IAST測試平臺的web應(yīng)用測試數(shù)據(jù)流跟蹤方法,其包括:在被測應(yīng)用程序所在服務(wù)器上安裝代理程序,所述代理程序用于與運(yùn)行所述應(yīng)用程序的虛擬機(jī)溝通,所述應(yīng)用程序啟動(dòng)后,通過所述代理程序和字節(jié)碼插樁工具在所述應(yīng)用程序的輸入階段和輸出階段中的關(guān)鍵函數(shù)內(nèi)插入監(jiān)測代碼,插樁所述監(jiān)測代碼時(shí),在所述監(jiān)測代碼中傳入待插樁函數(shù)的類文件名、方法名、方法參數(shù)和返回值,通過所述監(jiān)測代碼得到污點(diǎn)數(shù)據(jù)在所述應(yīng)用程序中的傳播途徑,所述污點(diǎn)數(shù)據(jù)為測試過程中用戶輸入的數(shù)據(jù)。

與現(xiàn)有技術(shù)相比,本發(fā)明基于IAST測試平臺的web應(yīng)用測試數(shù)據(jù)流跟蹤方法,利用IAST測試平臺中的插樁工具將監(jiān)測代碼插入待測應(yīng)用程序中輸入階段和輸出階段中的關(guān)鍵函數(shù)內(nèi),在測試過程中,通過監(jiān)測代碼獲取到污點(diǎn)數(shù)據(jù)從輸入階段到輸出階段的數(shù)據(jù)流;由此可知,采樣上述數(shù)據(jù)流跟蹤方法,可實(shí)現(xiàn)實(shí)時(shí)跟蹤污點(diǎn)數(shù)據(jù),可以在完成應(yīng)用程序功能測試的同時(shí)實(shí)時(shí)獲取應(yīng)用程序信息,以做到對數(shù)據(jù)的準(zhǔn)確定位,且不會(huì)受軟件復(fù)雜度的影響,適用于各種復(fù)雜度的軟件產(chǎn)品,而且無需額外安全測試時(shí)間投入,不會(huì)對現(xiàn)有開發(fā)流程造成任何影響,符合敏捷開發(fā)和DevOps模式下軟件產(chǎn)品快速迭代、快速交付的要求。

較佳地,所述應(yīng)用程序啟動(dòng)后,還在所述應(yīng)用程序的傳播階段、編解碼階段中的關(guān)鍵函數(shù)內(nèi)插入所述監(jiān)測代碼。

較佳地,所述輸入階段、所述傳播階段、所述編解碼階段、所述輸出階段的關(guān)鍵函數(shù)分別定義為輸入函數(shù)、傳播函數(shù)、編解碼函數(shù)、輸出函數(shù),通過所述監(jiān)測代碼獲取所述污點(diǎn)數(shù)據(jù)的傳播途徑包括:

1)、當(dāng)所述輸入函數(shù)執(zhí)行時(shí),插樁到所述輸入函數(shù)中的所述監(jiān)測代碼獲取到所述輸入函數(shù)的input返回值,然后存儲(chǔ)該input返回值和所述輸入階段中的方法堆棧到集合容器中;

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司,未經(jīng)深圳開源互聯(lián)網(wǎng)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202010172809.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 久久精品麻豆| 97香蕉久久国产超碰青草软件| 亚洲欧美一区二区三区1000| 欧美在线一区二区视频| 亚洲精品无吗| 午夜av男人的天堂| 国产韩国精品一区二区三区 | **毛片免费| 亚洲国产一区二区精华液| 国产1区2区3区中文字幕| 高清欧美xxxx| 久久er精品视频| 色婷婷精品久久二区二区蜜臂av| 精品国产免费久久| 久久午夜精品福利一区二区 | 国产全肉乱妇杂乱视频在线观看| 国产美女视频一区二区三区| 91精品国产麻豆国产自产在线| 午夜av在线电影| 欧美3级在线| 亚洲精品人| 亚洲国产aⅴ精品一区二区16| 国产特级淫片免费看| 国产亚洲欧美日韩电影网| 亚洲精品97久久久babes| 国产精品96久久久久久又黄又硬| 综合久久激情| 日韩精品中文字幕一区二区三区 | 国产欧美视频一区二区三区| 亚洲欧美自拍一区| 香蕉av一区二区三区| 少妇久久精品一区二区夜夜嗨| 国产免费一区二区三区四区| 91精品福利观看| 午夜毛片影院| 亚洲少妇一区二区三区| 日本精品一二三区| 国产精品日韩三级| 日本福利一区二区| 日本一区午夜艳熟免费| 日韩av一区不卡| 国产精品一二三区免费| 日韩一级免费视频| 国产欧美视频一区二区三区| 性生交片免费看片| 在线亚洲精品| 国产亚洲精品久久久久久久久动漫| 国产精品高潮呻吟久| 99视频一区| 国产剧情在线观看一区二区| 日韩av在线免费电影| 91精品国模一区二区三区| 中文丰满岳乱妇在线观看| 香蕉av一区| 亚洲欧美日本一区二区三区| 国产伦理一区| 午夜爽爽视频| 欧美福利三区| 久久久精品欧美一区二区免费| 国产日韩欧美在线影视| 亚洲国产精品网站| 免费在线观看国产精品| 国产极品一区二区三区| 日本一区二区三区免费视频| 国产一区精品在线观看| 欧美日韩亚洲国产一区| 日韩亚洲精品在线观看| 狠狠色狠狠色综合久久第一次| 亚洲精品久久久久不卡激情文学| 久久九精品| 国产精品视频久久久久久| 亚洲精品性| 中文字幕视频一区二区| 精品国产一二区| 欧美一级不卡| 国产黄色一区二区三区| 亚洲精品日日夜夜| 免费a级毛片18以上观看精品| 欧美一区二区三区四区夜夜大片| 国产一级大片| 精品国产区| 国产日韩欧美亚洲| 国产精品不卡在线| 一级女性全黄久久生活片免费| 久久免费视频一区二区| 国产美女三级无套内谢| 亚洲高清久久久| 欧美极品少妇videossex| 久久国产精品视频一区| 亚洲自拍偷拍一区二区三区| 亚洲制服丝袜中文字幕| 69xx国产| 国产精品久久久爽爽爽麻豆色哟哟| 久久精品一二三| 国产欧美一区二区精品性色超碰| 国产精品久久久久久久综合| xxxx18hd护士hd护士| 亚洲自偷精品视频自拍| 一区二区欧美精品| 狠狠色噜噜狼狼狼色综合久| 午夜影院毛片| 国产91九色视频| 国产91综合一区在线观看| 91亚洲欧美日韩精品久久奇米色 | 女女百合互慰av| 99re国产精品视频| 精品一区电影国产| 丰满岳乱妇在线观看中字| 91精品久久久久久久久久| 欧美在线视频三区| 午夜免费片| 91精品国产高清一区二区三区| 欧美高清视频一区二区三区| 欧美大成色www永久网站婷| 午夜叫声理论片人人影院| 亚洲免费精品一区二区| 久久二区视频| 一区二区三区国产精品视频| 91精品黄色| 国产精品九九九九九九| 久久久久国产精品www| 色婷婷精品久久二区二区6| 88国产精品视频一区二区三区 | 免费在线观看国产精品| 国产丝袜一区二区三区免费视频| 国产乱xxxxx97国语对白| 久久精视频| 少妇高潮一区二区三区99小说| 欧美午夜羞羞羞免费视频app| 李采潭伦理bd播放| 91久久国语露脸精品国产高跟| 国产suv精品一区二区4| 大伊人av| 亚洲欧美一卡| 91国产在线看| 午夜国产一区二区三区四区| 狠狠色综合久久婷婷色天使| 国产一级片网站| 一区二区三区欧美在线| 日韩精品一区二区亚洲| 亚洲**毛茸茸| 国产精品午夜一区二区| 亚洲码在线| 亚洲精品卡一卡二| 一区二区三区欧美精品| 少妇又紧又色又爽又刺激视频网站| 久久激情综合网| 黄色91在线观看| 狠狠色噜噜狠狠狠888奇米| 免费久久99精品国产婷婷六月| 亚洲欧洲另类精品久久综合| 久热精品视频在线| 日日夜夜亚洲精品| 少妇高潮ⅴideosex| 日韩精品一区三区| 国产精品久久久久久久综合| 99久久99精品| 四虎国产精品永久在线国在线| 日韩欧美一区精品| 日韩av在线导航| 国产一卡在线| 亚洲va国产2019| 91人人爽人人爽人人精88v| 国产69精品久久99不卡免费版| 99色精品视频| 国产一级片自拍| 国产精品禁18久久久久久| 国产欧美日韩中文字幕| 91丝袜国产在线播放| 久久国产欧美日韩精品| 99久久久国产精品免费调教网站| 欧美高清性xxxxhdvideos| 销魂美女一区二区| 国产91电影在线观看| 国产欧美精品久久| 日韩欧美一区二区久久婷婷| 中文av一区| 日韩精品久久久久久久酒店| 午夜黄色一级电影| 国产婷婷色一区二区三区在线| 中文字幕欧美另类精品亚洲| 鲁一鲁一鲁一鲁一鲁一av| 精品久久9999| 国产又色又爽无遮挡免费动态图| 亚洲精品日韩色噜噜久久五月| www色视频岛国| 狠狠色丁香久久婷婷综合丁香| 国产欧美日韩综合精品一| www.午夜av| 国产精品日韩一区二区三区| 久久久久久亚洲精品| 久久久久国产精品一区二区三区| 国产老妇av| 久久一区二区精品| 中文字幕在线一区二区三区| 中文字幕精品一区二区三区在线| 日韩午夜电影院| 国产精品999久久久| 97久久精品人人做人人爽| 日韩免费一级视频| 麻豆精品一区二区三区在线观看| 二区三区免费视频| 亚洲精品一区中文字幕| 国产免费一区二区三区四区| 日韩av片无码一区二区不卡电影| 国产aⅴ精品久久久久久| 国产足控福利视频一区| 久久国产精品首页| 日本大码bbw肉感高潮| 国产一区在线免费| 狠狠色狠狠色综合系列| 最新国产一区二区| 久久久久久久久久国产精品| 91丝袜国产在线观看| 欧美午夜精品一区二区三区| 国产盗摄91精品一区二区三区| 岛国黄色网址| 欧美二区精品| 日韩欧美中文字幕精品| 国产电影精品一区二区三区| 精品久久小视频| 午夜激情看片| 午夜影院一级| 蜜臀久久99静品久久久久久| 国产69精品久久99的直播节目| 国产一区欧美一区| 91午夜在线观看| 国产精品九九九九九| 久久综合狠狠狠色97| 国产一区二区视频免费在线观看| 日韩午夜电影在线| 国偷自产中文字幕亚洲手机在线| 国产精品日韩精品欧美精品| av狠狠干| 91麻豆精品国产91久久久久推荐资源| 68精品国产免费久久久久久婷婷 | 欧美精品中文字幕亚洲专区| 国产原创一区二区| 中文字幕日韩一区二区| 精品欧美一区二区精品久久小说 | 日韩一区高清| 少妇又紧又色又爽又刺激的视频 | 国产精品中文字幕一区二区三区 | 久久er精品视频| 国产午夜精品一区二区理论影院 | 满春阁精品av在线导航 |