Invention Publication
- Patent Title: 源码跨站脚本漏洞检测方法、装置、电子设备及存储介质
-
Application No.: CN202211636143.2Application Date: 2022-12-14
-
Publication No.: CN115828265APublication Date: 2023-03-21
- Inventor: 李勇 , 卢子昂 , 陈牧 , 戴造建 , 张涛 , 陈璐 , 李尼格 , 方文高 , 马媛媛 , 邵志鹏 , 袁国泉 , 赵新建 , 张颂 , 陈石 , 徐晨维
- Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
- Applicant Address: 北京市昌平区未来科技城滨河大道18号; ; ;
- Assignee: 国网智能电网研究院有限公司,国网江苏省电力有限公司,国网江苏省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee: 国网智能电网研究院有限公司,国网江苏省电力有限公司,国网江苏省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee Address: 北京市昌平区未来科技城滨河大道18号; ; ;
- Agency: 北京三聚阳光知识产权代理有限公司
- Agent 白淑君
- Main IPC: G06F21/57
- IPC: G06F21/57

Abstract:
本发明实施例涉及一种源码跨站脚本漏洞检测方法、装置、电子设备及存储介质,包括:通过反代码变形操作调整源码格式以提取源码内容;基于提取到的源码内容采用预设构建规则构建特征表达式以及预设的变量转换方法构建静态检测分析工具;采用动态测试技术通过预设工具注入攻击向量监测页面状态,得到页面状态监测信息;基于所述静态检测分析工具和所述页面状态监测信息检测源码跨站脚本漏洞。由此,通过构建特征表达式和数据流分析实现静态漏洞检测,通过构建攻击向量动态模拟发掘源码注入点,动静结合提高源码跨站脚本漏洞检测准确率,准确定位并输出源码漏洞点。
Information query