[发明专利]JS脚本文件漏洞检测方法及系统有效
申请号: | 202010642212.5 | 申请日: | 2020-05-12 |
公开(公告)号: | CN111898131B | 公开(公告)日: | 2023-04-04 |
发明(设计)人: | 汪杰;万振华;王颉;董燕;李华 | 申请(专利权)人: | 深圳开源互联网安全技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 深圳市恒申知识产权事务所(普通合伙) 44312 | 代理人: | 王海滨 |
地址: | 518100 广东省深圳市龙华区龙华*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种JS脚本文件漏洞检测方法及系统,该方法应用jsrepository.json文件建立第一漏洞库,扫描并解析JS脚本文件,获取漏洞匹配信息;根据漏洞匹配信息,在第一漏洞库中进行漏洞匹配,生成第二漏洞库;获取JS脚本文件的路径;调用JS脚本文件的路径与统一资源标识符信息进行匹配;确认JS脚本文件的路径与统一资源标识符信息匹配成功;将sha1编码哈希值添加至第二漏洞库,生成更新后的第二漏洞库;计算JS脚本文件的sha1编码哈希值;应用JS脚本文件的sha1编码哈希值与第二漏洞库进行匹配,生成第三漏洞库。由此,由于JS脚本文件的路径所含信息较多,应用路径来确定JS脚本文件的具体身份较为准确,且速度较快,保障漏洞审核的效率及效果。 | ||
搜索关键词: | js 脚本 文件 漏洞 检测 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳开源互联网安全技术有限公司,未经深圳开源互联网安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010642212.5/,转载请声明来源钻瓜专利网。