摘要:本發(fā)明公開了一種SQL注入漏洞的檢測方法及裝置,其中,所述方法包括:接收用戶請求,對所述用戶請求進(jìn)行基于詞法分析和語法分析的語義分析;在所述語義分析過程中進(jìn)行目標(biāo)特征提取的操作;檢測所述用戶請求對應(yīng)的響應(yīng)頁面,若所述響應(yīng)頁面中包含有與所述目標(biāo)特征對應(yīng)的響應(yīng)特征,則確認(rèn)存在SQL注入漏洞,其中,所述響應(yīng)特征與所述目標(biāo)特征邏輯關(guān)聯(lián)。本發(fā)明通過對用戶請求和該用戶請求對應(yīng)的響應(yīng)頁面進(jìn)行特征匹配,判斷響應(yīng)頁面是否存在與用戶請求的目標(biāo)特征對應(yīng)的響應(yīng)特征,實現(xiàn)注入漏洞的檢測,不僅能夠檢測出已知漏洞,還能夠快速、精確地實現(xiàn)對未知漏洞的檢測,有利于提高計算機(jī)系統(tǒng)的網(wǎng)絡(luò)安全。
- 專利類型發(fā)明專利
- 申請人北京奇虎科技有限公司;北京奇安信科技有限公司;
- 發(fā)明人計東;韓鵬;
- 地址100088 北京市西城區(qū)新街口外大街28號D座112室(德勝園區(qū))
- 申請?zhí)?/b>CN201610778273.8
- 申請時間2016年08月30日
- 申請公布號CN106407803A
- 申請公布時間2017年02月15日
- 分類號G06F21/55(2013.01)I;




教育裝備采購網(wǎng)企業(yè)微信客服
京公網(wǎng)安備11010802043465號

