技術(shù)編號:6374588
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明涉及一種發(fā)現(xiàn)漏洞的方法,特別涉及一種。背景技術(shù)一般情況下,客戶通過公共的Web服務(wù)間接使用代理模塊提供的服務(wù)。如果開發(fā)者沒有對代理模塊的使用做任何限制,那么,客戶就可以直接訪問代理模塊,并構(gòu)造合適的參數(shù)來訪問任意的內(nèi)網(wǎng)資 源,從而使得網(wǎng)絡(luò)隔離策略被繞過。如果存在上述可能,那么,網(wǎng)站的應(yīng)用邏輯就包含內(nèi)網(wǎng)代理漏洞。目前,內(nèi)網(wǎng)代理漏洞的檢測方法主要分為人工代碼審核與黑盒發(fā)現(xiàn)技術(shù)兩種。(I)人工代碼審核。通過人工對代碼中可能出現(xiàn)的問題進行分析,從而發(fā)現(xiàn)潛在的...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。