[发明专利]一种用于检测FlashXSS漏洞的方法、装置与设备有效
申请号: | 201210553569.1 | 申请日: | 2012-12-18 |
公开(公告)号: | CN103870752B | 公开(公告)日: | 2018-04-20 |
发明(设计)人: | 周向荣 | 申请(专利权)人: | 百度在线网络技术(北京)有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 北京汉昊知识产权代理事务所(普通合伙)11370 | 代理人: | 罗朋 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明的目的是提供一种用于检测Flash XSS漏洞的方法、装置与设备,其中,本发明获取待检测的Flash可执行文件;接着,对所述待检测的Flash可执行文件进行反编译处理,来获取其所对应的源程序文件;随后,对所述源程序文件进行检查,以判断所述待检测的Flash文件中是否包括XSS漏洞。由于该检测方法可对绝大部分FlashXSS漏洞进行准确检测,因此提高了检测的通用性;同时由于检测Flash XSS漏洞过程的全自动化,极大地降低了人工及时间成本,从而实现了检测的高效性及准确性。 | ||
搜索关键词: | 一种 用于 检测 flash xss 漏洞 方法 装置 设备 | ||
【主权项】:
一种用于检测Flash XSS漏洞的方法,该方法包括以下步骤:a获取待检测的Flash可执行文件;b对所述待检测的Flash可执行文件进行反编译处理,来获取其所对应的源程序文件;c对所述源程序文件进行检查,以判断所述待检测的Flash文件中是否包括XSS漏洞;其中,所述步骤c包括:‑在所述源程序文件中提取用于接收用户提供参数的参数接口及用于数据输出的风险函数;‑检测通过所述参数接口输入的输入数据;‑当所述风险函数使用的参数值为通过所述参数接口输入的输入数据,则判断所述待检测的Flash可执行文件存在XSS漏洞。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于百度在线网络技术(北京)有限公司,未经百度在线网络技术(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210553569.1/,转载请声明来源钻瓜专利网。