[发明专利]基于IAST检测Web应用请求覆盖度的方法及系统在审
申请号: | 201911041370.9 | 申请日: | 2019-10-29 |
公开(公告)号: | CN110955594A | 公开(公告)日: | 2020-04-03 |
发明(设计)人: | 刘海涛;万振华;王颉;李华;董燕 | 申请(专利权)人: | 深圳开源互联网安全技术有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;G06F9/455 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 张艳美;赵贯杰 |
地址: | 518000 广东省深圳市龙华区龙华*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于IAST检测Web应用请求覆盖度的方法及系统,其中,检测方法包括如下步骤:S1)、采用IAST测试工具插桩待检测应用程序所属的Web框架;S2)、启动应用程序,通过IAST测试工具获取Web框架分发的请求容器,请求容器中包括有为应用程序设计的所有请求的请求集合;S3)、请求集合包括有请求原型和请求方法,对请求集合中的所有请求进行解析;S4)、采用IAST测试工具动态监听来自应用程序的请求实例;S5)、根据正则法则,将步骤4中的请求实例分别与步骤3中的请求原型进行对应匹配,并展示匹配结果,从而得到请求覆盖度;采用上述方法来检测Web应用请求覆盖度,可配合现有的Web框架,完整地展示应用程序的所有应用接口,而且节省人力和时间成本。 | ||
搜索关键词: | 基于 iast 检测 web 应用 请求 覆盖 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳开源互联网安全技术有限公司,未经深圳开源互联网安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911041370.9/,转载请声明来源钻瓜专利网。