金融界2024年1月6日消息,据国家知识产权局公告,中国电信股份有限公司申请一项名为“一种漏洞检测方法、装置及设备和介质”,公开号CN117353995A,申请日期为2023年9月。
专利摘要显示,本申请提供了一种漏洞检测方法、装置及设备和介质,旨在提高SSRF漏洞检测的可靠性。所述方法包括:拦截对第一目标服务器发送的请求报文;根据所述请求报文中目标参数所使用的第一目标协议、以及第二目标服务器的地址信息,构造使用所述第一目标协议的请求包,所述目标参数为用于资源访问的参数;将所述请求包发送至所述第一目标服务器,并检测所述第二目标服务器是否接收到来自于所述第一目标服务器的反连请求;在所述第二目标服务器接收到来自于所述第一目标服务器的反连请求的情况下,确定所述第一目标服务器存在服务器端请求伪造漏洞的利用风险。
来源:金融界