一种跨站脚本攻击的检测方法、装置、设备及存储介质.pdf
曾琪****是我
亲,该文档总共13页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种跨站脚本攻击的检测方法、装置、设备及存储介质.pdf
本申请公开了一种跨站脚本攻击的检测方法、装置、电子设备及计算机可读存储介质,该方法包括:根据语法结构识别采用拆分结构的代码片段;采用拆分结构的代码片段中的代码指令被拆分为若干个字符串分别存储;将采用拆分结构的代码片段进行拼接还原以获取对应的代码指令;判断各代码片段中的代码指令是否与跨站脚本攻击的语句特征相匹配;将匹配的代码片段判定为跨站脚本攻击片段。本申请基于语法结构分析可识别出通过拆分变形而隐藏攻击特征的恶意代码,并通过对其进行拼接还原和攻击特征匹配检测而达到避免漏检的目的,有效提高了对跨站脚本攻击的检
一种存储型跨站脚本攻击漏洞检测方法、装置、设备及存储介质.pdf
本发明提供了一种存储型跨站脚本攻击漏洞检测方法、装置、设备及存储介质,其中检测方法包括:通过第一系统接口将有效载荷写入到待检测网页程序对应的数据库中,其中,有效载荷带有跨站脚本攻击的恶意代码;探测与待检测网页程序对接的第二系统接口,以读取第二系统接口的执行语句;将执行语句调整为用于读取有效载荷的目标语句;判断有效载荷是否跟随目标语句返回浏览器进行渲染;若是,确定待检测网页程序存在存储型跨站脚本攻击漏洞。本发明能够通过探测不同接口的执行语句,并判断其是否渲染显示带有XSS的弹框,从而有效检测到其他接口请求时
跨站脚本攻击XSS漏洞检测方法及装置.pdf
本公开涉及一种跨站脚本攻击XSS漏洞检测方法及装置。所述方法应用于检测节点,包括:接收待检测统一资源定位符URL;获取待检测URL的请求方式以及待检测URL的类型;根据待检测URL的类型,使用探针构造第一URL;根据待检测URL的请求方式,利用第一URL进行XSS漏洞探测,确定未过滤的字符;根据未过滤的字符,向待检测URL中注入有效载荷payload,检测XSS漏洞。通过探针将待检测URL构造为第一URL进行XSS漏洞探测后,对探测的未过滤字符继续进行XSS漏洞检测,使得XSS漏洞的检测更有针对性,避免盲
一种跨站脚本攻击漏洞的修复方法、装置、设备及产品.pdf
本发明提供一种跨站脚本攻击漏洞的修复方法、装置、设备及产品,涉及网络安全技术领域,该方法包括以下步骤:将待修复的网页中的内容拆分并转换成超文本标记语言元素;其中,所述待修复的网页中包含漏洞渲染结果;针对每一个被转换得到的所述超文本标记语言元素,确定其中是否包含不可信来源的数据,以及确定所述不可信来源的数据所处的上下文;基于所述上下文,生成相应的提示信息;其中,所述提示信息包含基于所述上下文,对所述不可信来源的数据进行相应的编码。本发明可以有针对性的,真正修复该跨站脚本攻击漏洞,覆盖不同的上下文情况,保证修
一种攻击检测方法、装置、设备及存储介质.pdf
本发明公开了一种攻击检测方法,包括:获取请求流量,确定请求流量所访问的目标数据库类型,根据目标数据库类型确定对应的目标SQL注入检测方式,通过目标SQL注入检测方式对请求流量进行检测。可见,在本方案中,不同类型的数据库具有不同的SQL注入检测方式,因此,本方案并不需要使用全部的SQL注入检测方式对请求流量进行检测,而是只通过与访问的数据库类型对应的目标SQL注入检测方式对请求流量进行检测,提升了检测准确度,降低误报率,大幅提升了设备性能;本发明还公开了一种攻击检测装置、设备及存储介质,同样能实现上述技术效