发明公开
- 专利标题: 开源组件漏洞检测方法、装置、设备及存储介质
-
申请号: CN202211625360.1申请日: 2022-12-16
-
公开(公告)号: CN116010964A公开(公告)日: 2023-04-25
- 发明人: 王海光 , 聂滢 , 卢永頔 , 明道冬 , 石庆铎 , 李琚彪 , 张天骁 , 姜宁
- 申请人: 中移动信息技术有限公司 , 中国移动通信集团有限公司
- 申请人地址: 北京市西城区金融大街29号;
- 专利权人: 中移动信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人: 中移动信息技术有限公司,中国移动通信集团有限公司
- 当前专利权人地址: 北京市西城区金融大街29号;
- 代理机构: 北京东方亿思知识产权代理有限责任公司
- 代理商 桂艳球
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/56
摘要:
本申请公开了一种开源组件漏洞检测方法、装置、设备及存储介质。所述方法包括:在Web应用启动成功后,通过HOOK程序和字节码修改技术来获取加载在Web应用的开源组件的开源组件路径;根据所述开源组件路径,获取所述开源组件的组件包;对所述组件包进行分析,得到所述组件包对应的元数据;将所述元数据发送至服务器,以使服务器解析所述元数据,得到所述开源组件对应的组件标识,并根据所述组件标识与预设漏洞库中的预设组件标识进行比较,以检测开源组件是否存在漏洞。根据本申请实施例,能够有效对Web运行时加载的开源组件进行漏洞检测。