漏洞路径的挖掘方法及相关设备

    公开(公告)号:CN115618363B

    公开(公告)日:2023-03-21

    申请号:CN202211465657.6

    申请日:2022-11-22

    IPC分类号: G06F21/57 G06F11/36 G06F9/448

    摘要: 本申请提供一种漏洞路径的挖掘方法及相关设备。所述方法包括:遍历抽象语法树,得到摘要信息和调用节点;利用摘要信息,构建代码属性图;基于代码属性图,根据预定义超全局变量进行数据流回溯,标记用户输入节点,得到用户输入节点集;基于调用节点,与预设的攻击字典进行匹配,并根据代码属性图,进行数据流回溯,得到安全敏感调用节点集;基于用户输入节点集和所述安全敏感调用节点集中的每个安全敏感调用节点,根据代码属性图,进行数据流回溯,得到漏洞路径。本申请实施例通过回溯数据流检测位于函数或方法封装内的用户输入节点,提取并识别多种类型的从用户输入到安全敏感函数或方法调用的漏洞路径,有效保障了网络应用可用性和安全性。

    一种软件应用越权风险检测方法、电子设备及存储介质

    公开(公告)号:CN112257054B

    公开(公告)日:2022-11-15

    申请号:CN202011140562.8

    申请日:2020-10-22

    IPC分类号: G06F21/44 G06F21/57

    摘要: 本说明书一个或多个实施例提供一种软件应用越权风险检测方法、电子设备及存储介质,能够对越权行为类的逻辑漏洞进行全面准确检测。所述方法包括:获取待检测软件程序的源代码并对其进行解析,确定权限验证相关代码与作用范围,生成权限‑范围映射表;根据所述权限‑范围映射表,对所述源代码进行权限验证逻辑插桩,生成插桩中间表示代码确定相应信息流图;利用所述信息流图进行越权风险路径检测,确定越权风险路径。所述电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行以实现所述越权风险检测方法的计算机程序。所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行所述软件应用越权风险检测方法。

    用于社交网络信息集成的客户端、服务器、系统及方法

    公开(公告)号:CN103944921A

    公开(公告)日:2014-07-23

    申请号:CN201410196154.2

    申请日:2014-05-09

    IPC分类号: H04L29/06 H04L12/58

    摘要: 本发明公开了一种用于社交网络信息集成的客户端、服务器、系统及方法。用于社交网络信息集成的方法包括:生成授权交互信息;将授权交互信息发送到至少一个社交网络平台,将从至少一个社交网络平台返回的授权信息和社交网络用户身份信息转发到与该客户端通信的用于社交网络信息集成的服务器以与该客户端自身的身份信息进行关联存储,并且,从所述服务器接收与该客户端自身的身份信息关联的所有社交网络平台的用户的状态信息;以及将接收到的所有社交网络平台的用户的所述状态信息显示在客户端的同一界面上。本发明使使用多个社交网络的用户省去了在不同的账号之间切换的麻烦,节省了时间,而且可以节省客户端的内存,提升了用户体验。

    恶意域名检测方法、设备、电子设备及存储介质

    公开(公告)号:CN114070819A

    公开(公告)日:2022-02-18

    申请号:CN202111177451.9

    申请日:2021-10-09

    摘要: 本公开提供的一种恶意域名检测方法、设备、电子设备及存储介质,包括:确定待检测域名的域名信息及绝对路径信息;对域名信息进行特征统计,对绝对路径信息进行数据切分;基于参照域名列表,进行域名差异判断,判断待检测域名是否为相似域名;若是,基于第三方检测工具对待检测域名进行恶意判断;输出判断结果,并对待检测域名执行信任操作或隔离操作。本公开利用了恶意相似域名的判定特征,为待检测域名和参照域名列表设计匹配规则,让待检测域名能够快速的匹配出可能被仿冒的合法域名,为实时检测网络流量中的恶意相似域名提供了快速检测方案,适用于大部分的恶意相似流量检测工程,覆盖程度高,且方法简单有效,高效率的同时便于实施操作。

    漏洞路径的挖掘方法及相关设备

    公开(公告)号:CN115618363A

    公开(公告)日:2023-01-17

    申请号:CN202211465657.6

    申请日:2022-11-22

    IPC分类号: G06F21/57 G06F11/36 G06F9/448

    摘要: 本申请提供一种漏洞路径的挖掘方法及相关设备。所述方法包括:遍历抽象语法树,得到摘要信息和调用节点;利用摘要信息,构建代码属性图;基于代码属性图,根据预定义超全局变量进行数据流回溯,标记用户输入节点,得到用户输入节点集;基于调用节点,与预设的攻击字典进行匹配,并根据代码属性图,进行数据流回溯,得到安全敏感调用节点集;基于用户输入节点集和所述安全敏感调用节点集中的每个安全敏感调用节点,根据代码属性图,进行数据流回溯,得到漏洞路径。本申请实施例通过回溯数据流检测位于函数或方法封装内的用户输入节点,提取并识别多种类型的从用户输入到安全敏感函数或方法调用的漏洞路径,有效保障了网络应用可用性和安全性。

    基于HTTP的恶意流量分类方法及相关设备

    公开(公告)号:CN113014549B

    公开(公告)日:2022-04-08

    申请号:CN202110139581.7

    申请日:2021-02-01

    摘要: 本说明书一个或多个实施例提供一种基于HTTP的恶意流量分类方法及相关设备,首先通过构建标签过滤库对恶意流量进行过滤,再将恶意流量与标签知识库中的标签匹配并确定恶意流量的攻击行为模式,最终通过人工研判对恶意流量进行归类,过滤掉虚假的成功恶意流量,储存真正成功的恶意流量并将未知攻击流量归类为新型攻击事件。本发明提供的恶意流量分类方法能够对网络中的恶意流量进行有效识别,准确检测出恶意流量类别,大幅度减少人工分析的工作量,对于新型恶意流量能够进行有效识别并存入恶意流量规则知识库,为后续分析网络攻击提供有力保障,确保网络安全。

    基于HTTP的恶意流量分类方法及相关设备

    公开(公告)号:CN113014549A

    公开(公告)日:2021-06-22

    申请号:CN202110139581.7

    申请日:2021-02-01

    摘要: 本说明书一个或多个实施例提供一种基于HTTP的恶意流量分类方法及相关设备,首先通过构建标签过滤库对恶意流量进行过滤,再将恶意流量与标签知识库中的标签匹配并确定恶意流量的攻击行为模式,最终通过人工研判对恶意流量进行归类,过滤掉虚假的成功恶意流量,储存真正成功的恶意流量并将未知攻击流量归类为新型攻击事件。本发明提供的恶意流量分类方法能够对网络中的恶意流量进行有效识别,准确检测出恶意流量类别,大幅度减少人工分析的工作量,对于新型恶意流量能够进行有效识别并存入恶意流量规则知识库,为后续分析网络攻击提供有力保障,确保网络安全。

    恶意域名检测方法、设备、电子设备及存储介质

    公开(公告)号:CN114070819B

    公开(公告)日:2022-11-18

    申请号:CN202111177451.9

    申请日:2021-10-09

    摘要: 本公开提供的一种恶意域名检测方法、设备、电子设备及存储介质,包括:确定待检测域名的域名信息及绝对路径信息;对域名信息进行特征统计,对绝对路径信息进行数据切分;基于参照域名列表,进行域名差异判断,判断待检测域名是否为相似域名;若是,基于第三方检测工具对待检测域名进行恶意判断;输出判断结果,并对待检测域名执行信任操作或隔离操作。本公开利用了恶意相似域名的判定特征,为待检测域名和参照域名列表设计匹配规则,让待检测域名能够快速的匹配出可能被仿冒的合法域名,为实时检测网络流量中的恶意相似域名提供了快速检测方案,适用于大部分的恶意相似流量检测工程,覆盖程度高,且方法简单有效,高效率的同时便于实施操作。

    一种软件应用越权风险检测方法、电子设备及存储介质

    公开(公告)号:CN112257054A

    公开(公告)日:2021-01-22

    申请号:CN202011140562.8

    申请日:2020-10-22

    IPC分类号: G06F21/44 G06F21/57

    摘要: 本说明书一个或多个实施例提供一种软件应用越权风险检测方法、电子设备及存储介质,能够对越权行为类的逻辑漏洞进行全面准确检测。所述方法包括:获取待检测软件程序的源代码并对其进行解析,确定权限验证相关代码与作用范围,生成权限‑范围映射表;根据所述权限‑范围映射表,对所述源代码进行权限验证逻辑插桩,生成插桩中间表示代码确定相应信息流图;利用所述信息流图进行越权风险路径检测,确定越权风险路径。所述电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行以实现所述越权风险检测方法的计算机程序。所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令用于使所述计算机执行所述软件应用越权风险检测方法。

    用于社交网络信息集成的客户端、服务器、系统及方法

    公开(公告)号:CN103944921B

    公开(公告)日:2018-01-05

    申请号:CN201410196154.2

    申请日:2014-05-09

    IPC分类号: H04L29/06 H04L12/58

    摘要: 本发明公开了一种用于社交网络信息集成的客户端、服务器、系统及方法。用于社交网络信息集成的方法包括:生成授权交互信息;将授权交互信息发送到至少一个社交网络平台,将从至少一个社交网络平台返回的授权信息和社交网络用户身份信息转发到与该客户端通信的用于社交网络信息集成的服务器以与该客户端自身的身份信息进行关联存储,并且,从所述服务器接收与该客户端自身的身份信息关联的所有社交网络平台的用户的状态信息;以及将接收到的所有社交网络平台的用户的所述状态信息显示在客户端的同一界面上。本发明使使用多个社交网络的用户省去了在不同的账号之间切换的麻烦,节省了时间,而且可以节省客户端的内存,提升了用户体验。