加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种CSRF漏洞的自动化检测方法及系统

发明专利有效专利
  • 申请号:
    CN201810026273.1
  • IPC分类号:G06F21/55;H04L29/06
  • 申请日期:
    2018-01-11
  • 申请人:
    郑州云海信息技术有限公司
著录项信息
专利名称一种CSRF漏洞的自动化检测方法及系统
申请号CN201810026273.1申请日期2018-01-11
法律状态实质审查申报国家中国
公开/公告日2018-06-22公开/公告号CN108197467A
优先权暂无优先权号暂无
主分类号G06F21/55IPC分类号G;0;6;F;2;1;/;5;5;;;H;0;4;L;2;9;/;0;6查看分类表>
申请人郑州云海信息技术有限公司申请人地址
河南省郑州市郑东新区心怡路278号16层1601室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人郑州云海信息技术有限公司当前权利人郑州云海信息技术有限公司
发明人牛彬
代理机构济南诚智商标专利事务所有限公司代理人王汝银
摘要
本发明涉及计算机安全技术领域,提供一种CSRF漏洞的检测方法及系统,方法包括:利用cookie对访问页面进行检验,判断带cookie生成的form1和不带cookie生成的form2是否为同一表单;当为不同表单时,判断所述表单form1是否在预先设置的黑名单中;当判定表单form1不在预先设置的黑名单中时,判断所述表单form1是否存在token机制,当存在token机制时,判断用户是否启用Referer功能,若开启Referer功能,则判定form1不存在CSRF漏洞,若form1没有开启Referer功能,则判定form1存在CSRF漏洞,从而实现对CSRF漏洞的准确判断,提高检测效率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供