漏洞检测方法和装置.pdf
是来****文章
亲,该文档总共24页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
漏洞检测方法和装置.pdf
本申请实施例提供一种漏洞检测方法和装置,终端设备可以调用目标TA得到第一虚拟内存中的内容,当终端设备可以将第一虚拟内存中的内容向第二虚拟内存写入时,终端设备可以得到第二虚拟内存中的内容,这样,当终端设备判断第二虚拟内存中的内容包括第一虚拟内存对应的虚拟地址时,由于安全侧的内存地址流向了非安全侧内存中,因此,终端设备可以判断目标TA存在信息泄露漏洞。
越权漏洞检测方法和装置.pdf
本公开提出一种越权漏洞检测方法和装置,涉及网络安全领域。该方法包括:捕获web应用的访问请求;收集所述访问请求涉及的数据库访问信息;捕获所述访问请求相应的访问响应;判断所述访问请求、所述访问响应和所述数据库访问信息中是否包括预设的敏感信息,得到第一判断结果;判断所述访问请求的数据访问过程是否与预设的合规模型匹配,得到第二判断结果;根据所述第一判断结果和所述第二判断结果,确定是否存在越权漏洞。在web应用访问过程中,自动捕获和收集相关的访问信息,根据访问信息是否包括敏感信息和访问过程是否与合规模型匹配的判定
漏洞检测方法、装置和存储介质.pdf
本公开提出一种漏洞检测方法、装置和存储介质,涉及网络安全技术领域。本公开的一种漏洞检测方法,包括:在目标页面中确定潜在漏洞位置;根据潜在漏洞位置筛选目标注入位置;向目标注入位置注入攻击数据,以便根据攻击结果确定目标页面中的漏洞。通过这样的方法,能够提高XSS漏洞检测的效率。
漏洞展示方法和装置.pdf
本发明公开了一种漏洞展示方法和装置,涉及系统安全技术领域。该方法的一具体实施方式包括:从多个漏洞披露平台中,获取多个目标漏洞的漏洞信息;根据各所述漏洞披露平台的平台权重,确定所述目标漏洞的可信值;根据所述目标漏洞的可信值及漏洞信息,对多个所述目标漏洞进行排序处理,并展示排序处理后的多个所述目标漏洞;从排序处理后的多个所述目标漏洞中,确定出多个有效漏洞,以及根据所述多个有效漏洞,确定各所述漏洞披露平台的权威分值;根据所述漏洞披露平台的权威分值,更新所述漏洞披露平台的平台权重。该实施方式能够基于各漏洞披露平台
基于车联网风险的漏洞检测方法和装置.pdf
本发明提供基于车联网风险的漏洞检测方法和装置,其中方法包括:从待检测程序的抽象语法树中搜索候选语法节点,并基于候选语法节点,从程序依赖图中遍历与候选语法节点相关联的语句,得到候选漏洞语句;基于候选漏洞语句,结合抽象语法树、控制流图和数据流图,构建抽象语法树子图、控制流子图和数据流子图;分别对抽象语法树子图、控制流子图和数据流子图进行语义信息抽取,得到抽象语法树子图、控制流子图和数据流子图的图向量;将抽象语法树子图、控制流子图和数据流子图的图向量拼接,得到拼接向量,并基于拼接向量进行分类,得到待检测程序的漏