买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种代码漏洞挖掘处理方法及装置_中国工商银行股份有限公司_202410096720.6 

申请/专利权人:中国工商银行股份有限公司

申请日:2024-01-23

公开(公告)日:2024-04-12

公开(公告)号:CN117874771A

主分类号:G06F21/57

分类号:G06F21/57;G06F16/2458

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.04.30#实质审查的生效;2024.04.12#公开

摘要:本发明提供一种代码漏洞挖掘处理方法及装置,涉及代码审计技术领域和信息安全领域,可用于金融领域和其他技术领域。所述方法包括:获取目标应用使用的中间件及框架,根据中间件的中间件类型确定相应的中间件路由扫描逻辑和过滤器扫描逻辑,根据框架的框架类型确定相应的框架路由扫描逻辑;根据中间件路由扫描逻辑对中间件进行中间件路由扫描分析,根据框架路由扫描逻辑对框架进行框架路由扫描分析,得到目标应用的全局路由信息,根据过滤器扫描逻辑对中间件进行过滤器扫描分析,得到过滤器信息和拦截器信息,以供代码漏洞挖掘。所述装置执行上述方法。本发明实施例提供的方法及装置,能够提高代码漏洞挖掘的效率。

主权项:1.一种代码漏洞挖掘处理方法,其特征在于,包括:获取目标应用使用的中间件及框架,根据所述中间件的中间件类型确定相应的中间件路由扫描逻辑和过滤器扫描逻辑,根据所述框架的框架类型确定相应的框架路由扫描逻辑;根据所述中间件路由扫描逻辑对所述中间件进行中间件路由扫描分析,根据所述框架路由扫描逻辑对所述框架进行框架路由扫描分析,得到所述目标应用的全局路由信息,根据所述过滤器扫描逻辑对所述中间件进行过滤器扫描分析,得到过滤器信息和拦截器信息;发送所述过滤器信息、所述拦截器信息和所述全局路由信息,以供信息接收方根据所述过滤器信息、所述拦截器信息和所述全局路由信息对所述目标应用中的目标代码进行代码漏洞挖掘。

全文数据:

权利要求:

百度查询: 中国工商银行股份有限公司 一种代码漏洞挖掘处理方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。