基于KLD的存储型XSS注入的检测方法
授权
摘要

本发明涉及WAF防火墙领域,具体为一种基于KLD的存储型XSS注入的检测方法,能够减少服务器受到的干扰,提高服务器运行的稳定性。方案为,判断响应Web页面是否属于首次登陆,若是则捕获响应Web页面的所有内容,并且确保该页面内不含XSS代码,对Web页面所有内容中的Javascript代码进行分类统计,得到所有Javascript代码类正常频率分布特征集合P(x),将P(x)集合按照{url:[p(x)]}格式存放在内存中,url为Web页面地址;若不是首次登陆,捕获响应Web页面的所有内容,对响应Web页面所有内容中的Javascript代码进行分类统计,得到所有Javascript代码类频率分布特征集合Q(x),根据响应Web页面的地址从内存中获取对应的Javascript代码类正常频率特征集合P(x),根据计算散度值,根据散度值与阈值大小确定是否有XSS注入。适用于XSS检测。

基本信息
专利标题 :
基于KLD的存储型XSS注入的检测方法
专利标题(英):
暂无
公开(公告)号 :
CN112039877A
申请号 :
CN202010886265.1
公开(公告)日 :
2020-12-04
申请日 :
2020-08-28
授权号 :
CN112039877B
授权日 :
2022-04-01
发明人 :
李金祥
申请人 :
四川长虹电器股份有限公司
申请人地址 :
四川省绵阳市高新区绵兴东路35号
代理机构 :
成都虹桥专利事务所(普通合伙)
代理人 :
吴中伟
优先权 :
CN202010886265.1
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  H04L29/08  G06F16/906  
法律状态
2022-04-01 :
授权
2020-12-22 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20200828
2020-12-04 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
1、
CN112039877A.PDF
PDF下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332