[发明专利]Java代码注入检测方法、装置、设备及存储介质在审
申请号: | 202010055403.1 | 申请日: | 2020-01-17 |
公开(公告)号: | CN113138913A | 公开(公告)日: | 2021-07-20 |
发明(设计)人: | 兰家旺;罗得安;杨荣海 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 常忠良 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | java 代码 注入 检测 方法 装置 设备 存储 介质 | ||
1.一种Java代码注入检测方法,其特征在于,包括:
确定请求流量中包含Java代码注入的请求数据;
从所述请求数据中筛选出含有Java或Java表达式的文本片段,作为目标片段;
调用多语言代码注入识别引擎对所述目标片段进行Java代码注入语义检测,并根据所述多语言代码注入识别引擎的输出结果生成检测结果。
2.如权利要求1所述的Java代码注入检测方法,其特征在于,确定请求流量中为Java代码注入的请求数据,包括:
识别所述请求流量中各请求数据是否含有预设Java Web组件的数据包特征;
若含有,将含有预设Java Web组件的数据包特征的请求数据作为所述Java代码注入的请求数据。
3.如权利要求2所述的Java代码注入检测方法,其特征在于,还包括:
识别所述请求流量中各请求数据是否含有预设Java和/或Java表达式的语言特征;
若含有,将含有预设Java和/或Java表达式的语言特征的请求数据作为所述Java代码注入的请求数据。
4.如权利要求1所述的Java代码注入检测方法,其特征在于,从所述请求数据中筛选出含有Java或Java表达式的文本片段,包括:
根据所述请求数据的数据格式对所述请求数据进行数据分割,得到若干数据片段;
对所述数据片段进行数据筛选,以筛选出含有Java或Java表达式的文本片段。
5.如权利要求1所述的Java代码注入检测方法,其特征在于,在调用多语言代码注入识别引擎对所述目标片段进行Java代码注入语义检测之前,还包括:
筛选出所述请求数据中指定定界符内的数据,作为定界符数据;
将所述定界符数据以及所述含有Java或Java表达式的文本片段作为所述目标片段。
6.如权利要求1所述的Java代码注入检测方法,其特征在于,根据所述多语言代码注入识别引擎的输出结果生成检测结果,包括:
获取所述多语言代码注入识别引擎对所述目标片段提取语义特征进行语义检测得到的输出结果;
调用预训练的二分类器对所述输出结果进行类别判定,并将所述类别判定的结果作为所述检测结果。
7.如权利要求1至6任一项所述的Java代码注入检测方法,其特征在于,所述调用多语言代码注入识别引擎对所述目标片段进行Java代码注入语义检测,包括:
根据预设各语言对应的特征规则对所述目标片段进行语言类型识别,得到目标语言类型;
匹配所述目标语言类型对应的识别引擎,并调用所述识别引擎对所述目标片段进行Java代码注入检测,生成检测结果。
8.一种Java代码注入检测装置,其特征在于,包括:
请求数据确定单元,用于确定请求流量中包含Java代码注入的请求数据;
目标片段确定单元,用于从所述请求数据中筛选出含有Java或Java表达式的文本片段,作为目标片段;
语义检测单元,用于调用多语言代码注入识别引擎对所述目标片段进行Java代码注入语义检测,并根据所述多语言代码注入识别引擎的输出结果生成检测结果。
9.一种计算机设备,其特征在于,包括:
存储器,用于存储程序;
处理器,用于执行所述程序时实现如权利要求1至7任一项所述Java代码注入检测方法的步骤。
10.一种可读存储介质,其特征在于,所述可读存储介质上存储有程序,所述程序被处理器执行时实现如权利要求1至7任一项所述Java代码注入检测方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010055403.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:图像采集方法及装置、存储介质
- 下一篇:一种摄像机及其补光方法