[发明专利]一种SQL时间盲注的漏洞检测方法、装置和存储设备有效
申请号: | 201910623128.6 | 申请日: | 2019-07-11 |
公开(公告)号: | CN110363008B | 公开(公告)日: | 2021-08-06 |
发明(设计)人: | 闫瑞;刘超;李昌志;吴雷;李金儒;龚潇;于洋;刘宇洋;姬锦坤;张子墨;李扬;郭珈豪 | 申请(专利权)人: | 北京长亭未来科技有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F16/242 |
代理公司: | 深圳睿臻知识产权代理事务所(普通合伙) 44684 | 代理人: | 张海燕 |
地址: | 100024 北京市朝阳区管*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种SQL时间盲注的漏洞检测方法、装置和存储设备,所述方法包括:向SQL注入点发送多次不包含攻击载荷且无参数的第一请求,统计注入点做出响应所需的平均第一时长;向SQL注入点发送多次包含攻击载荷且不同参数的第二请求,统计注入点做出响应所需的第二时长;计算所述第二时长与平均第一时长的时间差,根据所述时间差统计超时次数;根据所述超时次数,判断漏洞是否存在。本发明公开的技术方案解决传统时间盲注判断算法受网络波动等无关因素影响较大的问题,降低时间盲注的误报率。 | ||
搜索关键词: | 一种 sql 时间 漏洞 检测 方法 装置 存储 设备 | ||
【主权项】:
1.一种SQL时间盲注的漏洞检测方法,其特征在于,包括:向SQL注入点发送多次不包含攻击载荷且无参数的第一请求,统计注入点做出响应所需的平均第一时长;向SQL注入点发送多次包含攻击载荷且不同参数的第二请求,统计注入点做出响应所需的第二时长;计算所述第二时长与平均第一时长的时间差,根据所述时间差统计超时次数;根据所述超时次数,判断漏洞是否存在。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京长亭未来科技有限公司,未经北京长亭未来科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910623128.6/,转载请声明来源钻瓜专利网。