[发明专利]一种漏洞检测方法、系统、设备以及介质有效
申请号: | 202110837754.2 | 申请日: | 2021-07-23 |
公开(公告)号: | CN113612745B | 公开(公告)日: | 2023-05-09 |
发明(设计)人: | 李勇 | 申请(专利权)人: | 苏州浪潮智能科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/57 |
代理公司: | 北京连和连知识产权代理有限公司 11278 | 代理人: | 刘小峰;杨帆 |
地址: | 215000 江苏省苏州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种漏洞检测方法,包括以下步骤:获取待测系统中的每一个待检测页面的路径,并根据路径向服务端请求每一个待检测页面;遍历每一个待检测页面的源码以查找包括预设标签的第一源码;在每一个第一源码的预设标签对应的输入框中注入恶意脚本并将恶意脚本发送到服务端;根据不包括预设标签的源码对应的路径重新向服务端请求相应的待检测页面,并在每一个重新请求得到的新页面上搜索预设页面元素;响应于搜索到预设页面元素,触发模拟悬浮;基于触发模拟悬浮后的新页面的源码中是否存在恶意脚本确定待检测系统中是否存在漏洞。本发明还公开了一种系统、计算机设备以及存储介质。本发明提出的方案能够实现悬浮触发式XSS漏洞的自动化检测。 | ||
搜索关键词: | 一种 漏洞 检测 方法 系统 设备 以及 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州浪潮智能科技有限公司,未经苏州浪潮智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202110837754.2/,转载请声明来源钻瓜专利网。