跨站脚本攻击漏洞的检测方法、装置、设备及存储介质制造方法及图纸

技术编号:40188269 阅读:28 留言:0更新日期:2024-01-26 23:51
本申请提供了一种跨站脚本攻击漏洞的检测方法、装置、设备及可读存储介质,对目标函数进行插桩,以获取用户操作文件过程中的文件操作请求的请求参数;构造操作文件的目录对象并获取目录对象的初始化函数;其中,目录对象用于在文件操作过程中实现参数传递;结合请求参数和初始化函数,判断文件操作请求中是否存在跨站脚本攻击漏洞。通过本申请方案的实施,利用插桩技术来获取用户操作文件过程中的请求参数等实时数据,保存操作文件产生的相关参数,在整个过程中对这些参数进行跟踪和判断,即可快速检测出文件操作请求中是否存在漏洞。测试人员在做功能测试时就能触发检测,不需要花费额外的人工成本,提高了检测效率,降低了复杂度。

【技术实现步骤摘要】

本申请涉及网络安全,尤其涉及一种跨站脚本攻击漏洞的检测方法、装置、设备及可读存储介质。


技术介绍

1、跨站脚本攻击(cross-site scripting,简称xss),是一种常见的 web 安全漏洞。攻击者利用注入恶意脚本代码的方式,通过 web 应用程序向用户传递恶意内容,从可能导致用户隐私泄露、账户被盗、网页被损坏等情况发生。常见的 xss攻击方式有以下两种:1.反射型 xss 攻击,也即攻击者将恶意脚本代码注入到 web 应用程序的输入参数中,当用户发起请求时,脚本代码通过服务器响应返回给用户,浏览器执行后危害用户的信息;2.存储型 xss 攻击,也即攻击者将的恶意脚本代码或其他恶意内容存储到服务器上的数据库或页面或某个上传文件里,当用户访问包含这些恶意内容的数据库或页面或文件时,恶意脚本代码被浏览器执行,危害用户隐私和安全。相关技术中,可以采用第三方工具、正则匹配或人工手动分析等方式来进行xss 漏洞的检测,然而这些方法通常过程繁琐,检测效率不高,难以满足用户需求。


技术实现思路

<p>1、本申请实施例本文档来自技高网...

【技术保护点】

1.一种跨站脚本攻击漏洞的检测方法,其特征在于,包括:

2.根据权利要求1所述的跨站脚本攻击漏洞的检测方法,其特征在于,所述对目标函数进行插桩,以获取用户操作文件过程中的文件操作请求的请求参数的步骤包括:

3.根据权利要求1所述的跨站脚本攻击漏洞的检测方法,其特征在于,所述结合所述请求参数和所述初始化函数,判断文件操作请求中是否存在跨站脚本攻击漏洞的步骤,包括:

4.根据权利要求3所述的跨站脚本攻击漏洞的检测方法,其特征在于,在所述判断所述初始化函数的构造来源是否为所述请求参数的步骤之后,还包括:

5.根据权利要求4所述的跨站脚本攻击漏洞的...

【技术特征摘要】

1.一种跨站脚本攻击漏洞的检测方法,其特征在于,包括:

2.根据权利要求1所述的跨站脚本攻击漏洞的检测方法,其特征在于,所述对目标函数进行插桩,以获取用户操作文件过程中的文件操作请求的请求参数的步骤包括:

3.根据权利要求1所述的跨站脚本攻击漏洞的检测方法,其特征在于,所述结合所述请求参数和所述初始化函数,判断文件操作请求中是否存在跨站脚本攻击漏洞的步骤,包括:

4.根据权利要求3所述的跨站脚本攻击漏洞的检测方法,其特征在于,在所述判断所述初始化函数的构造来源是否为所述请求参数的步骤之后,还包括:

5.根据权利要求4所述的跨站脚本攻击漏洞的检测方法,其特征在于,所述结合所述目标对象的哈希值和所述响应验证列表,确定所述目标...

【专利技术属性】
技术研发人员:胡娇娇万振华王颉李华董燕
申请(专利权)人:深圳开源互联网安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1