[发明专利]漏洞检测方法及装置有效
申请号: | 201610392723.X | 申请日: | 2016-06-06 |
公开(公告)号: | CN105827664B | 公开(公告)日: | 2019-01-29 |
发明(设计)人: | 汪德嘉;张瑞钦 | 申请(专利权)人: | 江苏通付盾科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 江苏省苏州市工业园区东长路*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种漏洞检测方法及装置。其中方法包括:对于移动应用安装包,获取多个应用页面;对多个应用页面进行识别处理,得到注册页面和登录页面;将预设用户信息和第一验证码信息输入至注册页面,以进行注册;若注册成功,则将预设用户信息输入至登录页面,以进行登录;若登录成功,则获取移动应用程序登录后应用程序编程接口信息和登录会话信息,根据登录会话信息,对应用程序编程接口信息进行漏洞检测。基于上述实施方案,实现了移动应用程序的自动注册和登录,解决了无法获得登录状态的应用程序编程接口信息或获取应用程序编程接口信息不完整的问题,从而提高了移动应用程序漏洞检测的完整性,提高了移动应用程序的安全性。 | ||
搜索关键词: | 漏洞 检测 方法 装置 | ||
【主权项】:
1.一种漏洞检测方法,其特征在于,所述方法包括:对于移动应用安装包,获取多个应用页面;对所述多个应用页面进行识别处理,得到注册页面和登录页面;将预设用户信息和第一验证码信息输入至所述注册页面,以进行注册;若注册成功,则将所述预设用户信息输入至所述登录页面,以进行登录;若登录成功,则获取移动应用程序登录后应用程序编程接口信息和登录会话信息,根据所述登录会话信息,对应用程序编程接口信息进行漏洞检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏通付盾科技有限公司,未经江苏通付盾科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610392723.X/,转载请声明来源钻瓜专利网。