摘要:本發(fā)明公開了一種檢測網(wǎng)頁中的XSS漏洞的XSS漏洞檢測方法,包括為網(wǎng)頁可接收的參數(shù)-值對集合中的每個參數(shù)-值對:構(gòu)造在值中插入了特定腳本的參數(shù)-值對,基于該插入了特定腳本的參數(shù)-值對來組裝對應(yīng)于所述網(wǎng)頁的URL,獲取對應(yīng)于所組裝的URL的動態(tài)網(wǎng)頁內(nèi)容,以及模擬執(zhí)行所獲取的動態(tài)網(wǎng)頁內(nèi)容,如果執(zhí)行了所述特定腳本,則認為所述網(wǎng)頁中對該參數(shù)的處理存在XSS漏洞。本發(fā)明還公開了一種相應(yīng)的XSS漏洞檢測設(shè)備和使用該設(shè)備的網(wǎng)站安全掃描系統(tǒng)和網(wǎng)絡(luò)掃描系統(tǒng)。
- 專利類型發(fā)明專利
- 申請人北京神州綠盟信息安全科技股份有限公司;
- 發(fā)明人劉光旭;溫玉杰;周大;王曉明;劉曉霞;
- 地址100089 北京市海淀區(qū)北洼路4號益泰大廈三層
- 申請?zhí)?/b>CN200910089786.8
- 申請時間2009年07月23日
- 申請公布號CN101964025B
- 申請公布時間2016年02月03日
- 分類號G06F21/57(2013.01)I;H04L29/06(2006.01)I;




教育裝備采購網(wǎng)企業(yè)微信客服
京公網(wǎng)安備11010802043465號

