一种软件漏洞的风险检测方法、装置以及设备.pdf
猫巷****正德
亲,该文档总共25页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种软件漏洞的风险检测方法、装置以及设备.pdf
本说明书实施例公开了一种软件漏洞的风险检测方法、装置以及设备。方案包括:获取待检测软件的代码,并提取所述代码中的API;根据所述代码中的API,在设定的漏洞数据库中进行查找,以确定在所述代码中的API中可能存在风险的目标API,并获取所述漏洞数据库中对应于所述目标API的漏洞API,以及对所述漏洞API修复后得到的已修复API;提取所述漏洞API的代码与所述已修复API的代码之间的差异AST特征,以及对应于所述差异AST特征的上下文AST特征;对所述目标API提取相应的AST特征,以与所述差异AST特征和
一种软件漏洞的处理方法、装置、设备及介质.pdf
本发明实施例公开了一种软件漏洞的处理方法、装置、设备及介质,该方法包括:基于漏洞扫描工具对目标软件进行漏洞扫描,并得到与目标软件对应的待分析漏扫报告;基于漏洞管理平台对待分析漏扫报告进行解析,确定出与待分析漏扫报告对应的漏洞信息;基于漏洞信息确定目标软件的待修复漏洞并进行修复,并在待修复漏洞修复完成后进行漏洞验证,以在验证通过后确定目标软件的待修复漏洞处理完成。本发明实施例的技术方案解决了现有对漏洞的处理方案需要开发人员分析漏扫报告,漏洞修复效率低的问题,实现了对漏洞的扫描与修复,以及基于漏扫报告进行漏洞
一种漏洞检测方法及装置、设备.pdf
本申请公开了一种漏洞检测方法及装置、设备,本方法通过获取漏洞数据库中的目标参考链接;然后,对所述目标参考链接地址进行访问,得到所述目标参考链接地址对应的页面;接着,可以根据所述目标参考链接对应的页面,确定所述目标参考链接对应的目标问题信息;最后,可以根据所述目标问题信息,生成漏洞数据信息。这样,就可以实现自动提取开源程序的漏洞数据信息。
一种漏洞检测方法、装置及设备.pdf
本说明书实施例提供一种漏洞检测方法、装置及设备。方案包括:从移动网关的流量日志中获取流量数据,确定流量数据中的可测试数据,并根据可测试数据中的流量参数,确定对应的攻击载荷;用攻击载荷来替换流量参数,得到替换后的可测试数据;然后按照远程过程调用协议要求的数据格式进行转换,得到符合远程过程调用协议的格式的待测试数据,并发送至移动网关,并接收移动网关针对待测试数据返回的响应结果,最后根据响应结果判断待测试数据中是否存在漏洞,从而完成移动网关的漏洞检测。
一种应用内的隐私风险检测方法、装置以及设备.pdf
本说明书实施例公开了一种应用内的隐私风险检测方法、装置以及设备。方案包括:获取应用的不同版本分别的代码;对代码进行识别,得到代码内的控制流图;对不同版本分别对应的控制流图进行比较,以确定对预定的隐私数据的使用变化数据,及其涉及的条件分支变化数据;根据使用变化数据和条件分支变化数据,判定不同版本是否存在隐私风险。