摘要
本申请实施例提供了一种漏洞测试方法、装置、设备及介质,涉及网络安全技术领域。该方法包括:若通过监听目标程序的通信数据包,确定目标程序的通信加密,则根据网络请求信息和源码分析结果对通信数据包进行解密,获得解密后的通信数据包;根据解密后的通信数据包,生成模糊测试数据包;通过向服务器端发送漏洞测试请求,获得漏洞测试结果。由此,本申请通过监听目标程序的通信数据包(包括由目标程序产生的行为数据和流量数据),能够实时获取目标程序在实际运行过程中的网络请求信息和源码分析结果。这种方法全面覆盖了所有动态交互场景,大大提高了漏洞测试的准确率与覆盖面。
技术关键词
漏洞测试方法
加密算法
子模块
解密模块
密钥
跨站脚本攻击
结构化查询语言
网络安全技术
模板
测试设备
处理器
介质
存储器
终端
程序
系统为您推荐了相关专利信息
监测数据采集系统
电子模块
多参数
结构模块
钻孔
编码协作系统
节点
协作传输方法
协作传输装置
接收端
多臂赌博机
神经网络模型
服务质量数据
服务系统
服务质量评估
压缩传输方法
压缩传输系统
数据
子模块
校验算法