一种跨站脚本漏洞检测方法、装置及设备

AITNT
正文
推荐专利
一种跨站脚本漏洞检测方法、装置及设备
申请号:CN202411083019
申请日期:2024-08-08
公开号:CN119051913B
公开日期:2025-10-14
类型:发明专利
摘要
本发明提供一种跨站脚本漏洞检测方法,包括:获得目标网站的注入点信息;基于注入点信息确定候选页面的访问路径;构建初始测试用例,并基于访问路径将初始测试用例发送至候选页面,获得对应的第一响应数据;分析第一响应数据,得到对应漏洞触发点的第一状态特征,第一状态特征用于描述漏洞触发点所在的环境信息,环境信息包括漏洞触发点的上下文信息;利用目标模型对第一状态特征进行处理,得到第一测试用例;基于访问路径将第一测试用例发送至候选页面,得到对应的第二响应数据;分析第二响应数据,确定是否触发跨站脚本漏洞,若是,则基于第二响应数据对跨站脚本漏洞进行定位。本发明的方法能够提高对未知跨站脚本漏洞的检测能力及检测效率。
技术关键词
跨站脚本漏洞 脚本漏洞检测方法 页面 数据 生成规则 强化学习模型 电子设备 元素 分析模块 扫描器 参数 存储器 处理器 有效性 基础
系统为您推荐了相关专利信息
1
一种测试程序的性能参数预测方法及装置、电子设备
性能预测模型 方差贡献率 性能参数预测方法 计算机可读指令 数据
2
一种基于自适应拓扑优化的多维复合储能控制系统
复合储能控制系统 电气系统 柴油发电机 光伏阵列 混合整数线性规划
3
一种GPU资源的容器调度方法
容器调度方法 分区 评分算法 资源分配 聚类机制
4
一种基于超融合平台的虚拟机镜像静态扫描方法与系统
虚拟机镜像文件 扫描方法 漏洞 静态代码分析 监控模块
5
一种基于数据驱动的树脂生产安全风险智能评估方法及系统
风险智能评估 序列 硫化氢 灰色关联度 指数
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号