[发明专利]web漏洞检测的方法及装置有效
申请号: | 201510192582.2 | 申请日: | 2015-04-22 |
公开(公告)号: | CN104735092A | 公开(公告)日: | 2015-06-24 |
发明(设计)人: | 贾伟龙;李丰初 | 申请(专利权)人: | 北京瑞星信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 郑小粤 |
地址: | 100190 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种web漏洞检测的方法及装置。该方法在代理扫描器中设置连接浏览器和web服务器的通信端口,浏览器能够通过通信端口发送信息到web服务器,其进行漏洞检测包括以下步骤:检测到浏览器向web服务器发送访问请求时,代理扫描器启动通信端口准备接收数据;接收浏览器发送来的http数据包,并对http数据包进行采集;修改已经采集到的某个http数据包为测试数据包,并将测试数据包通过通信端口发送到web服务器进行漏洞检测。通过浏览器和web服务器之间的通信端口对http数据包进行拦截,并对需要修改的数据包进行修改,从而进行web漏洞检测。其能够实现对用户登录内部系统的扫描,也避免了传统直接扫描方式对小流量网站容易出现无法访问的问题。 | ||
搜索关键词: | web 漏洞 检测 方法 装置 | ||
【主权项】:
一种web漏洞检测的方法,其特征在于,在代理扫描器中设置连接浏览器和web服务器的通信端口,所述浏览器能够通过所述通信端口发送信息到所述web服务器,所述方法包括以下步骤:检测到浏览器向web服务器发送访问请求时,所述代理扫描器启动所述通信端口准备接收数据;接收所述浏览器发送来的http数据包,并对所述http数据包进行采集;修改已经采集到的某个所述http数据包为测试数据包,并将所述测试数据包通过所述通信端口发送到web服务器进行漏洞检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京瑞星信息技术有限公司;,未经北京瑞星信息技术有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510192582.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种云计算平台作业调度方法及装置
- 下一篇:一种终端双因子安全登录防护方法