一种提供数据交互服务的服务器的漏洞检测方法及工具

基本信息

申请号 CN201210365172.X 申请日 -
公开(公告)号 CN102868699A 公开(公告)日 2013-01-09
申请公布号 CN102868699A 申请公布日 2013-01-09
分类号 H04L29/06(2006.01)I 分类 电通信技术;
发明人 董志 申请(专利权)人 北京联众互动网络股份有限公司
代理机构 北京汉昊知识产权代理事务所(普通合伙) 代理人 北京联众互动网络股份有限公司
地址 100102 北京市朝阳区广顺北大街33号院1号楼福码大厦B座17层
法律状态 -

摘要

摘要 本发明提供了一种提供数据交互服务的服务器的漏洞检测方法,该方法包括:提供数据交互服务的服务器与本地运行的应用程序建立数据通信连接;拦截所述应用程序通过所述数据通信连接向所述服务器发送的封包;暂停所述应用程序的全部或部分线程,对所述封包内携带的特定数据进行修改;恢复所述应用程序被暂停的线程,以将修改后的所述封包发送至所述服务器;根据所述服务器收到所述修改后的封包后针对所述应用程序产生的响应情况,判断所述服务器是否存在漏洞。相应地,本发明还提供了一种提供数据交互服务的服务器的漏洞检测工具。本发明可定制性地针对特定数据修改的情况对服务器进行检测,并快速准确地找出服务器自身存在的漏洞。