一种基于HTTP连接平台的XXE漏洞的检测方法及系统.pdf
韶敏****ab
亲,该文档总共11页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种基于HTTP连接平台的XXE漏洞的检测方法及系统.pdf
本申请涉及一种基于HTTP连接平台的XXE漏洞的检测方法及系统,其属于网络安全技术领域,其中,一种基于HTTP连接平台的XXE漏洞的检测方法包括,获取注入信息并将注入信息发送至目标服务器,以使目标服务器访问HTTP连接平台;根据HTTP协议访问HTTP连接平台,并从HTTP连接平台中得到请求信息;对请求信息进行检测后得到检测结果,并根据检测结果证明XXE漏洞存在。本申请具有提高了XXE漏洞检测的精确性的效果。
一种基于响应时间的HTTP请求走私漏洞检测方法及系统.pdf
本申请实施例提供一种基于响应时间的HTTP请求走私漏洞检测方法及系统,涉及网络安全技术领域。该基于响应时间的HTTP请求走私漏洞检测方法包括:通过预设数量的预设请求访问目标站点,获取所述目标站点的平均响应时间;构造预设HTTP检测请求并将所述预设HTTP检测请求发送至所述目标站点,获取检测响应时间;判断所述检测响应时间和所述平均响应时间之间的差值是否大于预设阈值;若否,则所述目标站点不存在HTTP请求走私漏洞;若是,则所述目标站点存在HTTP请求走私漏洞;对存在HTTP请求走私漏洞的所述目标站点进行走私攻
基于URL对HTTP连接请求进行过滤的方法和系统.pdf
本发明公开了一种基于URL对HTTP连接请求进行过滤的方法,通过查询所述HTTP连接请求中携带的URL字段命中URL分类ID的情况以及该HTTP连接请求的Referer字段命中URL分类ID情况,来决定阻断或放行该HTTP连接请求。本发明能够保证使用者正常的上网,不会因为网页中携带的娱乐或购物类请求而禁止正常的工作学习。
基于SSRF和XXE漏洞的内网攻击技术研究.docx
基于SSRF和XXE漏洞的内网攻击技术研究题目:基于SSRF和XXE漏洞的内网攻击技术研究摘要:随着互联网的快速发展,安全问题成为互联网应用开发过程中不可忽视的重要因素。而SSRF和XXE漏洞作为近年来互联网应用中的两大安全威胁,对内网数据和资源的泄露构成了巨大的威胁。本文通过对SSRF和XXE漏洞的原理和攻击方法进行研究,探讨其对内网的攻击手段和应对策略,以期增强互联网应用的安全性。关键词:SSRF,XXE,漏洞,内网攻击,安全性1.引言随着互联网的普及,越来越多的应用和服务需要与内网进行交互,以满足用
基于Http长连接的移动终端管理平台的设计及实现.docx
基于Http长连接的移动终端管理平台的设计及实现随着移动互联网的不断发展,越来越多的移动设备被广泛应用于商业和个人使用。移动终端管理平台作为企业和个人使用的必要工具,越来越受到关注。本文将详细介绍基于Http长连接的移动终端管理平台的设计和实现。一、需求分析移动终端管理平台是一种管理和监控移动设备的系统。在企业环境下,管理移动设备是必要的,以保证企业数据的安全和整体效率。该平台需要具备以下功能:1.管理移动设备:支持对移动设备的注册、升级、监控和控制等操作。2.数据安全与备份:支持对设备和数据进行备份,并