一种动态监测phpweb应用代码漏洞方法及相关装置.pdfVIP

  • 3
  • 0
  • 约1.45万字
  • 约 12页
  • 2023-06-06 发布于四川
  • 举报

一种动态监测phpweb应用代码漏洞方法及相关装置.pdf

本申请公开了一种动态监测phpweb应用代码漏洞方法,包括:通过php扩展函数将接收到的连接请求的变量修改为污染数据,并对连接请求添加污染标志位;根据污染保持函数对连接请求进行请求处理,得到处理结果,以便传递污染标志位;其中,污染保持函数为对原处理函数进行hook后的函数;通过污染风险函数的hook函数判断处理结果是否存在污染数据;若是,则发送漏洞告警信息。通过将连接请求进行污染后再进行相应的请求处理,并采用污染保持函数进行请求处理,实现了在动态过程中进行漏洞检测,而不是静态检测,提高了漏洞检测

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 112765026 A (43)申请公布日 2021.05.07 (21)申请号 202110083155.6 (22)申请日 2021.01.21 (71)申请人 杭州安恒信息技术股份有限公司

文档评论(0)

1亿VIP精品文档

相关文档