技術(shù)編號:12752631
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細(xì)信息。本發(fā)明涉及信息安全領(lǐng)域,具體的說是一種基于同源框架的漏洞對比分析方法。背景技術(shù)目前市場上的應(yīng)用程序安全掃描工具,主要是采用SQL注入、緩沖區(qū)溢出、跨站腳本攻擊、跨站請求偽造、框架釣魚、密碼暴力破解、弱密碼恢復(fù)驗證、拒絕服務(wù)攻擊等。并沒有特別突出同源框架的安全問題,特別是目前高效快速的開發(fā)全是靠框架,一種框架出現(xiàn)問題往往一批系統(tǒng)會存在安全隱患。一些商業(yè)版的安全掃描工具對開源框架的掃描效果不是太好,特別是國內(nèi)的開源框架,在進(jìn)行安全測試的項目也發(fā)生過多次,因開源框架的安全漏洞未掃描到,給客戶造成重大損...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。