摘要
本发明提供一种跨站脚本漏洞检测方法,包括:获得目标网站的注入点信息;基于注入点信息确定候选页面的访问路径;构建初始测试用例,并基于访问路径将初始测试用例发送至候选页面,获得对应的第一响应数据;分析第一响应数据,得到对应漏洞触发点的第一状态特征,第一状态特征用于描述漏洞触发点所在的环境信息,环境信息包括漏洞触发点的上下文信息;利用目标模型对第一状态特征进行处理,得到第一测试用例;基于访问路径将第一测试用例发送至候选页面,得到对应的第二响应数据;分析第二响应数据,确定是否触发跨站脚本漏洞,若是,则基于第二响应数据对跨站脚本漏洞进行定位。本发明的方法能够提高对未知跨站脚本漏洞的检测能力及检测效率。
技术关键词
跨站脚本漏洞
脚本漏洞检测方法
页面
数据
生成规则
强化学习模型
电子设备
元素
分析模块
扫描器
参数
存储器
处理器
有效性
基础
系统为您推荐了相关专利信息
性能预测模型
方差贡献率
性能参数预测方法
计算机可读指令
数据
复合储能控制系统
电气系统
柴油发电机
光伏阵列
混合整数线性规划
虚拟机镜像文件
扫描方法
漏洞
静态代码分析
监控模块