[发明专利]一种脚本漏洞的检测方法、设备、系统及总控服务器有效
申请号: | 201310008550.3 | 申请日: | 2013-01-10 |
公开(公告)号: | CN103927478B | 公开(公告)日: | 2018-10-09 |
发明(设计)人: | 彭成锋 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 郝传鑫;熊永强 |
地址: | 518057 广东省广州*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 脚本 漏洞 检测 方法 设备 系统 服务器 | ||
1.一种脚本漏洞的检测方法,其特征在于,包括:
获取通信终端使用的任务;
将获取到的任务传送至总控服务器,以使总控服务器将所述任务存入数据库中;
发送请求指令至所述总控服务器,以使总控服务器根据所述请求指令返回一未标识的第一任务、并对被返回的所述第一任务进行标识;
判定所述第一任务是否可以执行;当判定所述第一任务可以执行时,对第一任务进行扫描,在扫描完毕后形成扫描检测报告,并输出扫描完毕指令,包括:提取所述第一任务的一个未被标识的特征字段;判定第一任务的所有未被标识的特征字段是否全部提取完毕;当判定所述第一任务的所有未被标识的特征字段未全部提取完毕时,对提取到的未被标识的特征字段进行标识为标识特征字段,并用预设字段替换所述标识特征字段,从而将所述第一任务形成为第二任务;对所述第二任务进行扫描,在扫描完毕后形成所述扫描检测报告,并输出所述扫描完毕指令;
根据扫描完毕指令将扫描检测报告发送至所述总控服务器,以使所述总控服务器对扫描检测报告中的扫描检测结果进行反馈。
2.如权利要求1所述的检测方法,其特征在于,对所述第二任务进行扫描,在扫描完毕后形成所述扫描检测报告,并输出所述扫描完毕指令包括:
驱动打开浏览器来访问所述第二任务;
判定所述浏览器的文档对象模型中是否包含所述预设字段;
若判定所述文档对象模型中包含所述预设字段时,形成扫描检测结果为存在脚本漏洞的扫描检测报告,并输出扫描完毕指令。
3.如权利要求2所述的检测方法,其特征在于,若所述文档对象模型中未包含所述预设字段时,返回所述提取所述第一任务的一个未被标识的特征字段。
4.如权利要求1所述的检测方法,其特征在于,当判定所述第一任务的所有特征字段全部标识完毕时,形成扫描检测结果为不存在脚本漏洞的扫描检测报告,并发送扫描完毕指令。
5.如权利要求1所述的检测方法,其特征在于,当所述返回的第一任务为不执行时,发送休眠指令;
根据休眠指令进行计时,当计时到预设时间时,返回所述发送请求指令至所述总控服务器,以使总控服务器根据所述请求指令返回一未标识的第一任务,并对所述被返回的第一任务进行标识。
6.一种脚本漏洞的检测方法,其特征在于,包括:
接收获取到的通信终端使用的任务;
将接收到的任务存入数据库中;
接收请求返回任务的请求指令;
根据所述请求指令返回一未标示的第一任务并对被返回的所述第一任务进行标识,以使检测设备当判定所述第一任务可以执行时对第一任务进行扫描、并在扫描完毕后形成扫描检测报告输出扫描完毕指令,包括:提取所述第一任务的一个未被标识的特征字段;判定第一任务的所有未被标识的特征字段是否全部提取完毕;当判定所述第一任务的所有未被标识的特征字段未全部提取完毕时,对提取到的未被标识的特征字段进行标识为标识特征字段,并用预设字段替换所述标识特征字段,从而将所述第一任务形成为第二任务;对所述第二任务进行扫描,在扫描完毕后形成所述扫描检测报告,并输出所述扫描完毕指令。
7.如权利要求6所述的检测方法,其特征在于,还包括:
接收所述检测设备对第一任务扫描完毕后形成的扫描检测报告,并将接收到的扫描检测报告存入数据库;
提取所述扫描检测报告中的扫描检测结果,以反馈所述扫描检测结果。
8.如权利要求6所述的检测方法,其特征在于,根据所述请求指令返回一未标示的第一任务,并对所述被返回的第一任务进行标识,以使检测设备对所述第一任务进行扫描检测包括:
根据所述请求指令查询所述数据库中是否存在未标示的第一任务;
当所述数据库中存在未标识的第一任务时,返回给所述检测设备一未标示的第一任务,并对所述返回的第一任务进行标示。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310008550.3/1.html,转载请声明来源钻瓜专利网。