发明公开
- 专利标题: 白黑盒结合的Web应用安全检测方法
- 专利标题(英): Web application safety detection method with white-box and black-box combined
-
申请号: CN201310028848.0申请日: 2013-01-25
-
公开(公告)号: CN103116543A公开(公告)日: 2013-05-22
- 发明人: 范杰 , 石聪聪 , 余勇 , 郭骞 , 高鹏 , 俞庚申 , 蒋诚智 , 冯谷
- 申请人: 中国电力科学研究院 , 国家电网公司
- 申请人地址: 北京市海淀区清河小营东路15号
- 专利权人: 中国电力科学研究院,国家电网公司
- 当前专利权人: 中国电力科学研究院,全球能源互联网研究院,国家电网公司
- 当前专利权人地址: 北京市海淀区清河小营东路15号
- 代理机构: 北京安博达知识产权代理有限公司
- 代理商 徐国文
- 主分类号: G06F11/36
- IPC分类号: G06F11/36
摘要:
本发明提供了一种白黑盒结合的Web应用安全检测方法,包括如下步骤:(1)对Web应用系统进行白盒测试;(2)对Web应用系统进行黑盒测试;(3)通过K进行文件关联;(4)通过S进行文件查找;(5)整体结合测试。本发明提供的白黑盒结合的Web应用安全检测方法,解决对Web应用系统进行白盒测试的高误报率和黑盒测试的无法定位漏洞源代码位置的问题。
公开/授权文献
- CN103116543B 白黑盒结合的Web应用安全检测方法 公开/授权日:2015-11-18