首页> 外国专利> Testing web applications for security vulnerabilities with metarequests

Testing web applications for security vulnerabilities with metarequests

机译:使用元请求测试Web应用程序的安全漏洞

摘要

A method includes instantiating, in response to a request by an executing application, an input data object with one or more uninitialized fields and traversing a path toward a sink in the executing application to a branching point of the executing application. In response to reaching the branching point, one or more parameters are provided for some or all of the one or more uninitialized fields of the input data object, wherein the one or more parameters were determined prior to beginning of execution of the executing application to cause a branch to be taken by the executing application toward the sink. The path is traversed toward the sink at least by following the branch in the executing application. Apparatus and computer program products are also disclosed.
机译:一种方法,包括响应于执行中的应用程序的请求,实例化具有一个或多个未初始化字段的输入数据对象,以及将路径朝执行中的应用程序中的接收器遍历到执行中的应用程序的分支点。响应到达分支点,为输入数据对象的一个​​或多个未初始化字段中的一些或全部提供一个或多个参数,其中在开始执行正在执行的应用程序之前导致确定一个或多个参数,以引起正在执行的应用程序向接收器采取的分支。至少通过遵循正在执行的应用程序中的分支,将路径朝向接收器遍历。还公开了设备和计算机程序产品。

著录项

  • 公开/公告号US9900340B2

    专利类型

  • 公开/公告日2018-02-20

    原文格式PDF

  • 申请/专利权人 INTERNATIONAL BUSINESS MACHINES CORPORATION;

    申请/专利号US201715477257

  • 发明设计人 OMER TRIPP;MARCO PISTOIA;

    申请日2017-04-03

  • 分类号G06F21/00;H04L29/06;G06F21/57;H04L29/08;

  • 国家 US

  • 入库时间 2022-08-21 12:56:09

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号