基于参数流动模拟的Java Spring SQL/SSRF漏洞自动化挖掘方法

AITNT
正文
推荐专利
基于参数流动模拟的Java Spring SQL/SSRF漏洞自动化挖掘方法
申请号:CN202510266016
申请日期:2025-03-07
公开号:CN120217378A
公开日期:2025-06-27
类型:发明专利
摘要
本发明涉及计算机安全领域,提出了一种基于参数流动模拟的Java Spring SQL/SSRF漏洞自动化挖掘方法,包括以下步骤:S1、解析待挖掘的JAR包中由源项目编译成的class文件,遍历Jar包中的class文件,提取控制器Controller下属的Mapping方法的输入参数为污点分析的起始点,作为污点传播的源头;基于方法参数单步所传播到的方法集合S‑1、SQL注入漏洞污点函数集合S‑2和SSRF污点函数集合S‑3进行漏洞链路检测。本发明旨在改进现有静态分析工具在识别Java Spring框架中的SQL/SSRF漏洞准确性和覆盖率不足的问题,具有高效性、准确性、高覆盖度等优点。
技术关键词
SSRF漏洞 自动化挖掘方法 污点 动态模拟方法 参数 链路 框架 HTTP请求 观察工具 遍历方法 项目 排序算法 保存方法 控制器 接口 分析工具 指令 客户端
系统为您推荐了相关专利信息
1
一种基于攻击-故障树的操作系统安全评估方法
操作系统 评估算法 矩阵 风险 元素
2
多学科优化分析方法、装置、终端设备及存储介质
优化分析方法 分析模块 样本 输出模块 优化分析装置
3
一种低压配网户变关系预测方法及相关设备
关系预测方法 多用户 低压配网技术 指标 算法
4
一种电网电压稳定控制参数优化方法、设备及存储介质
控制参数优化方法 系统控制参数 电压稳定 密度聚类算法 概率密度函数
5
一种构建模型动态计算井间连通参数的方法
扩展卡尔曼滤波 方程 动态电容 参数 液量
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号