一种内存漏洞检测方法及其装置、设备和存储介质.pdf
佳晨****ng
亲,该文档总共25页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种内存漏洞检测方法及其装置、设备和存储介质.pdf
本申请实施例提供了一种内存漏洞检测方法及其装置、设备和存储介质,其中,所述方法包括:对获取到的待检测源程序进行语法分析,生成抽象语法树;提取所述抽象语法树中各个节点的特征信息;基于各个节点的特征信息,确定目标节点;基于所述目标节点生成指针相关控制流图;基于所述指针相关控制流图和预设的漏洞检测规则,确定待检测源程序中的漏洞节点;如此,能够提高内存漏洞检测的检测精度和检测效率。
堆内存漏洞检测方法、装置、存储介质及电子设备.pdf
本申请公开了一种堆内存漏洞检测方法、装置、存储介质及电子设备,涉及信息安全领域。该方法包括:通过二进制插桩模块获取目标二进制程序中的目标调用函数,其中,目标调用函数至少包括目标调用函数的函数名;将目标调用函数的函数名与风险函数模型进行匹配,得到匹配结果,其中,风险函数模型中包括多个函数的函数名,各个函数是否属于风险的内存操作函数,以及各个函数名对应的类型;若匹配结果表示目标调用函数属于风险的内存操作函数时,确定目标调用函数的类型;根据目标调用函数的类型,执行目标调用函数对应的堆内存漏洞检测策略。通过本申请
漏洞检测方法、装置和存储介质.pdf
本公开提出一种漏洞检测方法、装置和存储介质,涉及网络安全技术领域。本公开的一种漏洞检测方法,包括:在目标页面中确定潜在漏洞位置;根据潜在漏洞位置筛选目标注入位置;向目标注入位置注入攻击数据,以便根据攻击结果确定目标页面中的漏洞。通过这样的方法,能够提高XSS漏洞检测的效率。
漏洞检测方法、装置、设备及存储介质.pdf
本申请提供一种漏洞检测方法、装置、设备及存储介质,其中漏洞检测方法包括:通过获取第一用户访问待检测应用的数据请求以及数据请求对应的请求结果;基于数据请求生成测试请求,并向待检测应用发起该测试请求,其中测试请求与数据请求携带的信息不同;在接收到待检测应用针对测试请求的测试结果后,通过比对测试结果与请求结果,确定待检测应用是否存在漏洞。通过上述方法提高漏洞检测的检测效率和准确率。
内存检测方法、装置、设备及存储介质.pdf
公开了一种内存检测方法、装置、设备及存储介质,所述方法所述内存检测装置加载在待检测系统的内核中,包括:从所述待检测系统申请内存组,将所述内存组划分为多种类型的区域,每个类型的区域具有不同的读写保护设置,响应于接收到应用程序的内存申请,将所述内存组中的内存块分配给所述应用程序,在所述内存组受到异常访问的情况下,根据所访问的内存地址确定引起异常访问的目标对象,该内存检测方法能够捕获因应用程序对于内存的异常访问而引起的系统宕机的第一现场,无需重启计算机即可确定异常访问的类型和调用栈。