发明公开
CN114765545A 一种检测任意文件上传漏洞的装置
无效 - 撤回
- 专利标题: 一种检测任意文件上传漏洞的装置
-
申请号: CN202011610713.1申请日: 2020-12-31
-
公开(公告)号: CN114765545A公开(公告)日: 2022-07-19
- 发明人: 潘善民 , 李永刚 , 王孟超
- 申请人: 国网思极检测技术(北京)有限公司
- 申请人地址: 北京市昌平区未来科技城国家电网园区C座3层318室
- 专利权人: 国网思极检测技术(北京)有限公司
- 当前专利权人: 国网思极检测技术(北京)有限公司
- 当前专利权人地址: 北京市昌平区未来科技城国家电网园区C座3层318室
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L67/06 ; H04L67/02 ; G06F16/951 ; G06F16/955
摘要:
本发明公开了一种任意文件上传漏洞的检测方法,提供一种适用于可安装监控Agent情况下的任意文件上传漏洞检测方法,用于更精准的判断是否存在文件上传漏洞;步骤1,启动文件监控Agent;步骤2,寻找上传点并获取HTTP报文;步骤3,修改重放HTTP报文;步骤4,联动监控Agent确认是否存在漏洞。本发明具有自动化、准确率高等优点。