一种基于Http请求自动变形的渗透测试方法及系统.pdf
论文****可爱
亲,该文档总共15页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种基于Http请求自动变形的渗透测试方法及系统.pdf
本发明公开了一种基于Http请求自动变形的渗透测试方法,包括以下步骤:采集原始API数据;根据预置的自动变形规则将原始API数据进行组装,以得到目标API请求;基于目标API请求通过HttpClint5对待测试系统进行渗透测试,生成渗透测试结果;对渗透测试结果进行解析,以得到解析结果数据,并根据预置的用户配置规则对解析结果数据进行汇总,生成渗透报告。本发明还公开了一种基于Http请求自动变形的渗透测试系统。本发明涉及系统测试技术领域。本发明可实现快速全面的渗透测试。
一种基于响应时间的HTTP请求走私漏洞检测方法及系统.pdf
本申请实施例提供一种基于响应时间的HTTP请求走私漏洞检测方法及系统,涉及网络安全技术领域。该基于响应时间的HTTP请求走私漏洞检测方法包括:通过预设数量的预设请求访问目标站点,获取所述目标站点的平均响应时间;构造预设HTTP检测请求并将所述预设HTTP检测请求发送至所述目标站点,获取检测响应时间;判断所述检测响应时间和所述平均响应时间之间的差值是否大于预设阈值;若否,则所述目标站点不存在HTTP请求走私漏洞;若是,则所述目标站点存在HTTP请求走私漏洞;对存在HTTP请求走私漏洞的所述目标站点进行走私攻
基于http请求的安全测试方法、装置、设备及介质.pdf
本申请涉及计算机测试技术领域,提供一种基于http请求的安全测试方法、装置、设备及介质,包括:获取待测系统中的至少一个http请求;根据一个http请求的安全参数定义http请求的请求用例数量,将相应于请求用例数量的安全用例与http请求关联;将一个安全用例载入与安全用例关联的http请求中形成一个安全脚本,在待测系统中运行安全脚本,用以对待测系统进行安全测试并得到一个相应于安全用例的测试结果;汇总所有安全用例的测试结果得到待测系统的测试报告。本申请实现了对待测系统进行自动测试的技术效果,保证了安全程度较
基于URL对HTTP连接请求进行过滤的方法和系统.pdf
本发明公开了一种基于URL对HTTP连接请求进行过滤的方法,通过查询所述HTTP连接请求中携带的URL字段命中URL分类ID的情况以及该HTTP连接请求的Referer字段命中URL分类ID情况,来决定阻断或放行该HTTP连接请求。本发明能够保证使用者正常的上网,不会因为网页中携带的娱乐或购物类请求而禁止正常的工作学习。
HTTP请求的识别处理方法及系统.pdf
本发明提供了一种HTTP请求的识别处理方法及系统,其中,所述方法包括:S1、接收HTTP请求;S2、判断所述HTTP请求是否为GET方式的HTTP请求,若是,则进入S3步骤,若否,则重置所述HTTP请求或拒绝所述HTTP请求;S3、提交与所述GET方式的HTTP请求相对应的Form至浏览器。相比于现有技术,本发明经过在重定向前对请求的请求方式的兼容,可以提升产品在实际使用中Get方式以外方式避免不良用户通过修改浏览器属性的方式逃避计费认证来实现免费上网的目的。