摘要:本发明属于信息安全检测领域,其公开了一种基于网络爬虫的xss漏洞挖掘系统,大大的提高的漏洞的检测能力及正确率。该系统包括:网络爬虫模块,用于通过种子URL的关键特征抓取相关的URl地址,通过智能筛选,将新的URL存入数据库,同时通过对数据库中原有的数据进行分析,对已经变动的URL进行更新;代码注入模块,用于注入样本数据库及对应特征库,针对提取的URL地址逐一进行测试;漏洞检测模块,用于通过将xss漏洞的漏洞特征与代码注入后的返回值进行对比,如果存在相应的漏洞特征,则判定可能存在xss漏洞。本发明适用于Xss漏洞检测。
- 专利类型发明专利
- 申请人四川长虹电器股份有限公司;
- 发明人黄德俊;罗阿文;
- 地址621000 四川省绵阳市高新区绵兴东路35号
- 申请号CN201611144145.4
- 申请时间2016年12月13日
- 申请公布号CN106446694A
- 申请公布时间2017年02月22日
- 分类号G06F21/57(2013.01)I;H04L29/06(2006.01)I;