基于车联网风险的漏洞检测方法和装置.pdf
书生****写意
亲,该文档总共21页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
基于车联网风险的漏洞检测方法和装置.pdf
本发明提供基于车联网风险的漏洞检测方法和装置,其中方法包括:从待检测程序的抽象语法树中搜索候选语法节点,并基于候选语法节点,从程序依赖图中遍历与候选语法节点相关联的语句,得到候选漏洞语句;基于候选漏洞语句,结合抽象语法树、控制流图和数据流图,构建抽象语法树子图、控制流子图和数据流子图;分别对抽象语法树子图、控制流子图和数据流子图进行语义信息抽取,得到抽象语法树子图、控制流子图和数据流子图的图向量;将抽象语法树子图、控制流子图和数据流子图的图向量拼接,得到拼接向量,并基于拼接向量进行分类,得到待检测程序的漏
漏洞检测方法和装置.pdf
本申请实施例提供一种漏洞检测方法和装置,终端设备可以调用目标TA得到第一虚拟内存中的内容,当终端设备可以将第一虚拟内存中的内容向第二虚拟内存写入时,终端设备可以得到第二虚拟内存中的内容,这样,当终端设备判断第二虚拟内存中的内容包括第一虚拟内存对应的虚拟地址时,由于安全侧的内存地址流向了非安全侧内存中,因此,终端设备可以判断目标TA存在信息泄露漏洞。
越权漏洞检测方法和装置.pdf
本公开提出一种越权漏洞检测方法和装置,涉及网络安全领域。该方法包括:捕获web应用的访问请求;收集所述访问请求涉及的数据库访问信息;捕获所述访问请求相应的访问响应;判断所述访问请求、所述访问响应和所述数据库访问信息中是否包括预设的敏感信息,得到第一判断结果;判断所述访问请求的数据访问过程是否与预设的合规模型匹配,得到第二判断结果;根据所述第一判断结果和所述第二判断结果,确定是否存在越权漏洞。在web应用访问过程中,自动捕获和收集相关的访问信息,根据访问信息是否包括敏感信息和访问过程是否与合规模型匹配的判定
基于物联网固件的漏洞挖掘方法、装置、设备及存储介质.pdf
本申请提供一种基于物联网固件的漏洞挖掘方法、装置、设备及存储介质,其中,基于物联网固件的漏洞挖掘方法包括:获取目标物联网设备的二进制文件;根据目标物联网设备的二进制文件提取目标物联网的固件;分析目标物联网的固件并得到固件的符号信息,搜索系统函数并确定系统函数的函数地址;基于漏洞搜索脚本和系统函数的函数地址搜索引用函数,根据引用函数的函数地址确定引用函数的代码信息;根据引用函数的代码信息判断引用函数是否存在命令注入风险,若引用函数存在命令注入风险,则基于引用函数输出目标漏洞信息。本申请能够在实现对物联网固件
漏洞检测方法、装置和存储介质.pdf
本公开提出一种漏洞检测方法、装置和存储介质,涉及网络安全技术领域。本公开的一种漏洞检测方法,包括:在目标页面中确定潜在漏洞位置;根据潜在漏洞位置筛选目标注入位置;向目标注入位置注入攻击数据,以便根据攻击结果确定目标页面中的漏洞。通过这样的方法,能够提高XSS漏洞检测的效率。