Document
拖动滑块完成拼图
首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

Web应用漏洞的检测方法及相关装置 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

摘要:本申请提供了web应用漏洞的检测方法及相关装置,其中,应用于服务端的方法包括:接收http请求的方法集合;http请求的方法集合指:web应用响应http请求的过程中触发hook点的方法中的目标方法构成的集合;目标方法指:从source点的方法开始,并且,上一个方法的输出数据为下一个方法的输入数据的方法;确定http请求的方法集合的方法调用图;在方法调用图中存在满足预设条件的调用链的情况下,确定web应用存在漏洞。本申请通过服务端实现web应用的漏洞检测,并且,漏洞检测基于方法调用图和漏洞检测策略实现。其中,服务端针对不同语言编写的web应用的漏洞检测逻辑是相同,从而避免了不同语言开发的web应用需要采用不同语言开发漏洞检测逻辑,导致的开发成本高的问题。

主权项:1.一种web应用漏洞的检测方法,其特征在于,应用于服务端,包括:接收web中间件发送的http请求的方法集合;所述http请求的方法集合指:web应用响应所述http请求的过程中触发hook点的方法中的目标方法构成的集合;所述目标方法指:从source点的方法开始,并且,上一个方法的输出数据为下一个方法的输入数据的方法;其中,所述web中间件,在所述web应用响应所述http请求的过程中,依据在所述web应用的代码中插入的污点采集代码采集的污点数据生成所述http请求的方法集合;其中,所述污点采集代码插入在所述web中间件和所述web应用的代码中预设hook点指示的方法所在位置,以及所述web应用的代码的用户类中非预设hook点指示的方法所在位置;确定所述http请求的方法集合的方法调用图;在所述方法调用图中存在满足预设条件的调用链的情况下,确定所述web应用存在漏洞;所述预设条件包括:包括source点指示的任一方法和sink点指示的任一方法,并且,所述source点指示的任一方法和所述sink点指示的任一方法之间未经过filter点指示的任一方法。

全文数据:

权利要求:

百度查询: 北京基调网络股份有限公司 Web应用漏洞的检测方法及相关装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。