[发明专利]操作漏洞的检测方法、装置、存储介质及电子装置在审

专利信息
申请号: 201811565635.0 申请日: 2018-12-20
公开(公告)号: CN109729078A 公开(公告)日: 2019-05-07
发明(设计)人: 李群;任天宇;王超;王小虎;师恩洁;郭广鑫;董佳涵 申请(专利权)人: 国网北京市电力公司;国家电网有限公司
主分类号: H04L29/06 分类号: H04L29/06;G06F21/57
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 赵囡囡;董文倩
地址: 100031 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 统一资源定位符 请求消息 响应消息 漏洞 检测 存储介质 电子装置 发送 返回 响应 匹配
【说明书】:

发明提供了一种操作漏洞的检测方法、装置、存储介质及电子装置,该方法包括:获取待检测的多个统一资源定位符;向多个统一资源定位符中的每个统一资源定位符发送第一请求消息,并获取每个统一资源定位符响应第一请求消息返回的第一响应消息;向每个统一资源定位符发送第二请求消息,并获取每个统一资源定位符响应第二请求消息返回的第二响应消息;将多个统一资源定位符中第一响应消息与第二响应消息不匹配的目标统一资源定位符确定为存在操作漏洞的统一资源定位符。通过本发明,解决了相关技术中对操作漏洞的检测效率较低的问题,进而达到了提高对操作漏洞的检测效率的效果。

技术领域

本发明涉及计算机领域,具体而言,涉及一种操作漏洞的检测方法、装置、存储介质及电子装置。

背景技术

目前,针对网站Session的欺骗攻击层出不穷,此类攻击手法隐蔽,范围极广,给互联网安全带来了极大的隐患。比如,用户输入一个URL,可以根据用户输入的URL获取网站Session值,通过ApacheTomcat样例目录Session操纵漏洞,攻击者可以修改可设置网站服务器Session为任意值,达到Session欺骗攻击。但目前对于Session的欺骗攻击检测的手段较为匮乏,检测效率很低。

针对上述的问题,目前尚未提出有效的解决方案。

发明内容

本发明实施例提供了一种操作漏洞的检测方法、装置、存储介质及电子装置,以至少解决相关技术中对操作漏洞的检测效率较低的问题。

根据本发明的一个实施例,提供了一种操作漏洞的检测方法,包括:获取待检测的多个统一资源定位符;向所述多个统一资源定位符中的每个统一资源定位符发送第一请求消息,并获取所述每个统一资源定位符响应所述第一请求消息返回的第一响应消息;向所述每个统一资源定位符发送第二请求消息,并获取所述每个统一资源定位符响应所述第二请求消息返回的第二响应消息,其中,所述第二请求消息为携带有Apache Tomcat样例目录session虚假信息的所述第一请求信息;将所述多个统一资源定位符中第一响应消息与所述第二响应消息不匹配的目标统一资源定位符确定为存在操作漏洞的统一资源定位符。

可选地,获取待检测的所述多个统一资源定位符包括:在搜索引擎中对目标关键字进行搜索;获取所述搜索引擎返回的所述目标关键字对应的搜索结果;从所述搜索结果中获取所述多个统一资源定位符。

可选地,向所述每个统一资源定位符发送第二请求消息包括:将所述ApacheTomcat样例目录session虚假信息添加到所述第一请求信息的参数中,得到所述第二请求信息;向所述每个统一资源定位符发送所述第二请求消息。

可选地,将所述多个统一资源定位符中第一响应消息与所述第二响应消息不匹配的目标统一资源定位符确定为存在操作漏洞的统一资源定位符包括:将所述多个统一资源定位符中每个统一资源定位符所对应的所述第一响应消息与每个统一资源定位符所对应的所述第二响应消息进行匹配,得到所述每个统一资源定位符对应的匹配结果;从所述多个统一资源定位符中获取对应的所述匹配结果用于指示所述第一响应消息与所述第二响应消息不匹配的所述目标统一资源定位符;将所述目标统一资源定位符确定为存在操作漏洞的统一资源定位符。

根据本发明的另一个实施例,提供了一种操作漏洞的检测装置,包括:获取模块,用于获取待检测的多个统一资源定位符;第一发送模块,用于向所述多个统一资源定位符中的每个统一资源定位符发送第一请求消息,并获取所述每个统一资源定位符响应所述第一请求消息返回的第一响应消息;第二发送模块,用于向所述每个统一资源定位符发送第二请求消息,并获取所述每个统一资源定位符响应所述第二请求消息返回的第二响应消息,其中,所述第二请求消息为携带有Apache Tomcat样例目录session虚假信息的所述第一请求信息;确定模块,用于将所述多个统一资源定位符中第一响应消息与所述第二响应消息不匹配的目标统一资源定位符确定为存在操作漏洞的统一资源定位符。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网北京市电力公司;国家电网有限公司,未经国网北京市电力公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811565635.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top