堆内存漏洞检测方法、装置、存储介质及电子设备.pdf
茂学****23
亲,该文档总共24页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
堆内存漏洞检测方法、装置、存储介质及电子设备.pdf
本申请公开了一种堆内存漏洞检测方法、装置、存储介质及电子设备,涉及信息安全领域。该方法包括:通过二进制插桩模块获取目标二进制程序中的目标调用函数,其中,目标调用函数至少包括目标调用函数的函数名;将目标调用函数的函数名与风险函数模型进行匹配,得到匹配结果,其中,风险函数模型中包括多个函数的函数名,各个函数是否属于风险的内存操作函数,以及各个函数名对应的类型;若匹配结果表示目标调用函数属于风险的内存操作函数时,确定目标调用函数的类型;根据目标调用函数的类型,执行目标调用函数对应的堆内存漏洞检测策略。通过本申请
漏洞检测方法、装置、电子设备及可读存储介质.pdf
本公开涉及一种漏洞检测方法、装置、电子设备及可读存储介质,所述漏洞检测方法包括:先获取检测目标的端口信息和服务中间信息,端口信息包括运行端口,服务中间信息包括服务中间件,然后根据端口信息和服务中间信息,确定目标风险位置,再根据目标风险位置,确定目标漏洞检测程序,最后,通过目标漏洞检测程序对所述检测目标进行漏洞检测,得到漏洞检测结果。通过对检测目标进行定点轻量化扫描,避免了通过大量的漏洞检测程序对检测目标进行无目的的遍历检测,从而减轻了控制系统的负担,达到在不影响控制系统的业务的情况下顺利完成漏洞扫描的效果
缓存中毒漏洞检测方法、装置、电子设备及存储介质.pdf
本公开提供一种缓存中毒漏洞检测方法装置、电子设备及存储介质,涉及网络安全领域,具体技术方案为:将指示信息插入用于获取第一缓存资源文件的第一请求数据包,生成第二请求数据包,指示信息用于指示修改第一缓存文件的目标内容;将第二请求数据包发送至后台服务器并获取后台服务器根据第二请求数据包返回的第二缓存资源文件;修改第一请求数据包中的指定信息,生成第三请求数据包;将第三请求数据包发送至后台服务器并获取所述后台服务器根据述第三请求数据包返回的第三缓存资源文件;若第三缓存资源文件与第二缓存资源文件的目标内容一致,则确定
漏洞评估方法及装置、存储介质、电子设备.pdf
本发明公开了一种漏洞评估方法及装置、存储介质、电子设备,涉及信息安全领域,其中,该方法包括:基于漏洞数据库中每个漏洞对象的来源及漏洞等级,确定漏洞对象的第一得分值;基于产品对象的登记状态以及产品类型,确定与产品对象关联的漏洞对象的第二得分值;基于漏洞检测产品对漏洞对象的检测能力,确定漏洞对象的第三得分值;综合漏洞对象的第一得分值、第二得分值以及第三得分值,确定所有漏洞对象的排序结果,其中,排序结果用于从漏洞数据库中筛选出待报警的漏洞集合。本发明解决了相关技术中难以对海量的漏洞对象进行评估,导致目标金融机构
一种内存漏洞检测方法及其装置、设备和存储介质.pdf
本申请实施例提供了一种内存漏洞检测方法及其装置、设备和存储介质,其中,所述方法包括:对获取到的待检测源程序进行语法分析,生成抽象语法树;提取所述抽象语法树中各个节点的特征信息;基于各个节点的特征信息,确定目标节点;基于所述目标节点生成指针相关控制流图;基于所述指针相关控制流图和预设的漏洞检测规则,确定待检测源程序中的漏洞节点;如此,能够提高内存漏洞检测的检测精度和检测效率。