发明授权
- 专利标题: 第三方WEB应用程序发现的方法和装置
- 专利标题(英): Discovery method and device of third-party WEB application program
-
申请号: CN201010610790.7申请日: 2010-12-29
-
公开(公告)号: CN102063484B公开(公告)日: 2013-04-10
- 发明人: 胡星儒 , 李柏松
- 申请人: 北京安天电子设备有限公司
- 申请人地址: 北京市海淀区农大南路1号硅谷亮城2B-521
- 专利权人: 北京安天电子设备有限公司
- 当前专利权人: 北京安天网络安全技术有限公司
- 当前专利权人地址: 北京市海淀区农大南路1号硅谷亮城2B-521
- 主分类号: G06F17/30
- IPC分类号: G06F17/30 ; G06F21/10
摘要:
本发明公开了一种第三方WEB应用程序发现的方法,包括:判断待检测URL对应的HTML页面存在则下载待检测URL对应的HTML页面;以HTML标签作为DOM树结构的索引,将HTML页面解析为DOM树结构;提取指定HTML标签中的子URL,将目的网站子URL的文件默认路径特征与第三方WEB应用程序特征数据库中的特征进行匹配;提取DOM树结构中的信息特征,与第三方WEB应用程序特征数据库中的特征进行匹配;如果在第三方WEB应用程序模型数据库中查找到所有匹配成功的特征,则确定待检测URL对应的HTML页面中包含第三方WEB应用程序。本发明还公开了一种第三方WEB应用程序发现的装置。本发明解决了目前在WEB应用弱点扫描中没涉及到第三方WEB应用程序的发现,也解决了目前在对网页结构相似性确定的局限性。
公开/授权文献
- CN102063484A 第三方WEB应用程序发现的方法和装置 公开/授权日:2011-05-18