技術(shù)編號(hào):6488644
提示:您尚未登錄,請(qǐng)點(diǎn) 登 陸 后下載,如果您還沒(méi)有賬戶(hù)請(qǐng)點(diǎn) 注 冊(cè) ,登陸完成后,請(qǐng)刷新本頁(yè)查看技術(shù)詳細(xì)信息。本發(fā)明提供了一種檢測(cè)CSRF漏洞的方法和裝置,其中方法包括S1、獲取待檢測(cè)URL對(duì)應(yīng)的登錄頁(yè)面的源代碼;S2、從獲取登錄頁(yè)面的源代碼中提取請(qǐng)求表單;S3、對(duì)提取的請(qǐng)求表單分別檢測(cè)是否存在CSRF漏洞。本發(fā)明從待檢測(cè)URL對(duì)應(yīng)的登錄頁(yè)面的源代碼中提取請(qǐng)求表單進(jìn)行CSRF漏洞檢測(cè),從而減少了對(duì)大量沒(méi)有危害性的請(qǐng)求表單的分析,節(jié)約了時(shí)間,提高了檢測(cè)效率。更進(jìn)一步地,在對(duì)提取的請(qǐng)求表單進(jìn)行檢測(cè)時(shí),首先基于標(biāo)簽和屬性值進(jìn)行分析將請(qǐng)求表單分為存在CSRF漏洞的請(qǐng)求表單...
注意:該技術(shù)已申請(qǐng)專(zhuān)利,請(qǐng)尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專(zhuān)利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專(zhuān)利適合技術(shù)人員進(jìn)行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識(shí)儲(chǔ)備,不適合論文引用。
請(qǐng)注意,此類(lèi)技術(shù)沒(méi)有源代碼,用于學(xué)習(xí)研究技術(shù)思路。