基于组播优化的平台漏洞测试人机交互方法技术

技术编号:33617414 阅读:22 留言:0更新日期:2022-06-02 00:35
本发明专利技术提供了一种基于组播优化的平台漏洞测试人机交互方法,包括步骤:打开工作电脑,运行需要运行的工作程序;对于需要机型连接的电脑进行连接测试;对电脑进行安全扫描;在输入框输入“<>”“&”,当该输入框内容展示在页面上的时候,查看页面源码;若原样输入,则有漏洞,若被转义成”&lt.>”等html实体,则说明做了安全防护;安全扫描完成之后生成扫描结果。这种方法可以检测平台的漏洞,通过测试系统进行扫描漏洞检测、检测结果准确,方便易用;XSS(跨站脚本攻击)漏洞的原理:用户输入的内容,不经过处理直接展示在web页面上,若用户输入的是可执行的js脚本将会被直接执行。可执行的js脚本将会被直接执行。可执行的js脚本将会被直接执行。

【技术实现步骤摘要】
基于组播优化的平台漏洞测试人机交互方法


[0001]本专利技术涉及系统检测领域,特别涉及一种基于组播优化的平台漏洞测试人机交互方法。

技术介绍

[0002]安全测试指的在软件产品的生命周期中,特别是产品开发基本完成到发布阶段,对产品进行检验以验证产品符合安全需求定义和产品质量标准的过程。通过有效的安全测试手段,在系统功能稳定可用的同时确保应用安全,不被外部攻击击穿、不发生数据泄露、提升IT产品的安全质量,尽量在发布前找到安全问题予以修补降低成本。有合理客观的安全度量,验证安装在系统内的保护机制能否在实际应用中对系统进行保护,使之不被非法入侵,不受各种因素的干扰。信息泄露于普通用户而言,可能会个人生活造成巨大影响。比如,泄露了电话号码,信息可能会在不同场景下被无数次倒卖,会在不合适的时间接收到来自于各个角色的骚扰电话,还能带来诈骗风险。如果信息涉及到了家庭住址,还可能带来人身安全的隐患。如果信息涉及到了电子邮箱,那么有可能收到N多封毫无价值的邮件。
[0003]信息泄露于公司而言,可能会引起重大的社会舆论,造成公司的重大公关事件,甚至影响本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种基于组播优化的平台漏洞测试人机交互方法,其特征在于,包括步骤:打开工作电脑,运行需要运行的工作程序;对于需要机型连接的电脑进行连接测试;对电脑进行安全扫描;在输入框输入“<>”“&”,当该输入框内容展示在页面上的时候,查看页面源码;若原样输入,则有漏洞,若被转义成“&lt.&gt”等html实体,则说明做了安全防护;安全扫描完成之后生成扫描结果。2.根据权利要求1所述的一种基于组播优...

【专利技术属性】
技术研发人员:李波尚微微陈晓芳王娅囡贺建成
申请(专利权)人:河南宝通信息安全测评有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1