JP2009521737A5 - - Google Patents

Download PDF

Info

Publication number
JP2009521737A5
JP2009521737A5 JP2008540189A JP2008540189A JP2009521737A5 JP 2009521737 A5 JP2009521737 A5 JP 2009521737A5 JP 2008540189 A JP2008540189 A JP 2008540189A JP 2008540189 A JP2008540189 A JP 2008540189A JP 2009521737 A5 JP2009521737 A5 JP 2009521737A5
Authority
JP
Japan
Prior art keywords
script program
safety policy
script
program
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2008540189A
Other languages
English (en)
Other versions
JP2009521737A (ja
Filing date
Publication date
Priority claimed from US11/594,524 external-priority patent/US20070107057A1/en
Application filed filed Critical
Publication of JP2009521737A publication Critical patent/JP2009521737A/ja
Publication of JP2009521737A5 publication Critical patent/JP2009521737A5/ja
Pending legal-status Critical Current

Links

Claims (30)

  1. スクリプトプログラムの不安全動作を検出するために、第1の安全ポリシーに基づくスクリプトプログラムの静的解析を実行する工程と、
    前記スクリプトプログラムが実行される際に、前記第1の安全ポリシーについての違反が生じる場合、前記スクリプトプログラムの実行を防止する工程とを含む方法。
  2. 静的解析を実行した後、第2の安全ポリシーに基づく一つ又は複数の動的検査を挿入する工程をさらに含む請求項1に記載の方法。
  3. 前記スクリプトプログラムを実行する前に静的解析によってランタイムリザルトを判定可能である、一つ又は複数の挿入された動的検査を除外する工程をさらに含む請求項2に記載の方法。
  4. 前記静的解析を実行する工程は、
    少なくとも一つのリソースに前記スクリプトプログラムの出所の表示をタグ付けする工程と、
    タグ付けされた前記少なくとも一つのリソースに関する情報フローを監視する工程と、
    前記スクリプトプログラムの実行が、出所のドメインとは異なるドメインに送信されるとの前記タグ付けされた少なくとも一つのリソースに対応する情報をもたらすという判定に応答してアクションを実行する工程とを含む請求項1に記載の方法。
  5. 前記アクションを実行する工程は、
    出所のドメインとは異なるドメインに送信されるとの前記タグ付けされた少なくとも一つのリソースに対応する情報を個人に知らせるための警報メッセージを提供する工程を含む請求項4に記載の方法。
  6. 前記アクションを実行する工程は、
    出所のドメインとは異なるドメインに送信されるとの前記タグ付けされた少なくとも一つのリソースに対応する原因情報を防止する工程を含む請求項4に記載の方法。
  7. 少なくとも一つのリソースに秘密情報をタグ付けする工程をさらに含む請求項4に記載の方法。
  8. 前記スクリプトプログラムの中にフラグを挿入する工程と、
    前記フラグが設定されているか否かを判定するコードを前記スクリプトプログラムの中に挿入する工程と、
    前記フラグに関連する秘密情報が読み取られたプログラムポイントに前記フラグを設定するコードを前記スクリプトプログラムの中に挿入する工程とをさらに含む方法であって、
    前記フラグに関するランタイム検査は、通常プログラムの実行を継続するか否かを決定する請求項7に記載の方法。
  9. リソースロケータを読み込み要求の引数として解析する工程と、
    前記読み込み要求で指定された前記リソースロケータが前記秘密情報を含むか否か判定する工程と、
    前記読み込み要求について警告を発行する工程とをさらに含む請求項7に記載の方法。
  10. リソースロケータを読み込む際に、前記リソースロケータのドメイン、及び前記リソースロケータに埋め込まれた前記情報の秘密レベルを検査する工程と、
    前記リソースロケータに埋め込まれた前記情報の秘密レベルが前記リソースロケータの前記ドメインと合致している場合、または対応する警報が発せられた際にユーザが前記アクションを明示的に許可する場合に、前記アクションを実行する工程とをさらに含む請求項7に記載の方法。
  11. 前記スクリプトプログラムはJavaScriptで書かれている請求項1に記載の方法。
  12. 前記スクリプトプログラムはJavaScriptを含む請求項1に記載の方法。
  13. スクリプトプログラムの静的解析を実行する工程は前記スクリプトプログラムをフィルタ処理する工程を含む請求項1に記載の方法。
  14. 前記スクリプトプログラムをフィルタ処理する工程は静的解析を実行する工程を含む請求項13に記載の方法。
  15. 前記スクリプトプログラムをフィルタ処理する工程は前記スクリプトプログラムに対して動的監視を実行する工程を含む請求項1に記載の方法。
  16. 前記スクリプトプログラムの実行を防止する工程はクロスサイトスクリプティンク゛攻撃及びサービス拒否攻撃からなるグループの少なくとも一つの攻撃を回避する請求項1に記載の方法。
  17. システムに実行させる命令を格納した一つ又は複数のコピュータ可読媒体を有する製造品であって、
    システムによって実行されると、
    スクリプトプログラムの不安全動作を検出するために、第1の安全ポリシーに基づくスクリプトプログラムの静的解析を実行する工程と、
    前記スクリプトプログラムが実行される際に、前記第1の安全ポリシーについての違反が生じる場合、前記スクリプトプログラムの実行を防止する工程とを含む方法を、前記システムに実行させる命令を格納した一つ又は複数のコピュータ可読媒体を有する製造品。
  18. 第1の安全ポリシーに基づいてスクリプトプログラムを解析する工程と、
    前記スクリプトプログラムの安全な実行を確実にするように前記スクリプトプログラムを変更する工程とを含む方法。
  19. 前記安全ポリシーは前記スクリプトプログラムを変更する際に使用されるべき安全な変換を指定する請求項18に記載の方法。
  20. 前記スクリプトプログラムを解析する工程は、ウインドウを開くコードを含むか否かを判定する工程を含み、
    前記スクリプトプログラムを変更する工程は、前記プログラムコードがユーザから前記ウインドウを隠すことを防止することを確実に実行するように前記プログラムコードを計装する工程を含む請求項18に記載の方法。
  21. 前記スクリプトプログラムを変更する工程は、前記スクリプトプログラムを実行した結果として表示されたステータスバーに対応するコードを、追加の情報を含めるように書き換える工程を含み、
    前記追加の情報、ページの出所を明示する請求項18に記載の方法。
  22. 前記追加の情報は前記ページがホストされる場所を明示する情報を含む請求項21に記載の方法。
  23. 前記追加の情報は前記ページがいつ作成されたかを明示する情報を含む請求項21に記載の方法。
  24. 第1の安全ポリシーに基づいてスクリプトプログラムを解析する工程は、一つ又は複数のURLに関連するドメイン名が、読み取り者に明確でない該一つ又は複数のURLを識別する工程を含み、
    前記スクリプトプログラムを変更する工程は、前記スクリプトプログラムに、正しいドメイン名をそのユーザに対して明確に提示させる請求項18に記載の方法。
  25. 第1の安全ポリシーに基づいてスクリプトプログラムを解析する工程は、前記スクリプトプログラムに関連するそのWebページが、クリップボードの読み取りを試みているか否かを判定し、
    前記スクリプトプログラムを変更する工程は、前記スクリプトプログラムの中の所定の位置にスクリプトを挿入し、前記Webページが読み込まれる前にクリップボードをクリアさせるようにプログラムを変更する請求項18に記載の方法。
  26. 前記スクリプトプログラムを変更する工程は、位置引数及びサイズ引数が期待された範囲内に確実に存在するように、一つ又は複数のAPI呼び出しに対する前記位置引数及び前記サイズ引数を書き換える工程を含む請求項18に記載の方法。
  27. 前記スクリプトプログラムを変更する工程は、
    前記安全ポリシーの中で指定された特定のロケーションから新たなウインドウを開く、
    前記安全ポリシーの中で指定されたハンドラ内からウインドウを移動する、若しくはサイズを変更する、又は
    前記安全ポリシーの中で指定されたハンドラ内からウインドウのフォーカスを変更する
    一つ又は複数のウインドウオブジェクトに関する一つ又は複数のAPI呼び出しを無視する工程を含む、請求項18に記載の方法。
  28. 前記スクリプトプログラムを変更する工程は、
    前記安全ポリシーの中の関数呼び出しと合致する前記スクリプトプログラムの中のコードを、前記関数呼び出しの安全なバージョンで置き換える工程を含む、請求項18に記載の方法。
  29. 前記スクリプトプログラムを変更する工程は、
    前記スクリプトプログラムの中の関数呼び出しを、前記安全ポリシーの中で指定された安全なバージョンで包む工程を含み、
    前記包まれた関数呼び出しは、前記関数呼び出しが呼び出されるたびに内部変数をインクリメントするコードを含む、請求項18に記載の方法。
  30. システムに実行させる命令を格納した一つ又は複数のコピュータ可読媒体を有する製造品であって、
    システムによって実行されると、
    第1の安全ポリシーに基づいてスクリプトプログラムを解析する工程と、
    前記スクリプトプログラムの安全な実行を確実にするように前記スクリプトプログラムを変更する工程とを含む方法を、前記システムに実行させる命令が格納された一つ又は複数のコピュータ可読媒体を有する製造品。
JP2008540189A 2005-11-10 2006-11-08 Javascriptプログラムの不安全動作安を検出するため、及び防止するための方法及び装置 Pending JP2009521737A (ja)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US73577205P 2005-11-10 2005-11-10
US73551305P 2005-11-10 2005-11-10
US11/594,524 US20070107057A1 (en) 2005-11-10 2006-11-07 Method and apparatus for detecting and preventing unsafe behavior of javascript programs
PCT/US2006/043627 WO2007058882A2 (en) 2005-11-10 2006-11-08 A method and apparatus for detecting and preventing unsafe behavior of javascript programs

Publications (2)

Publication Number Publication Date
JP2009521737A JP2009521737A (ja) 2009-06-04
JP2009521737A5 true JP2009521737A5 (ja) 2010-01-14

Family

ID=37946322

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008540189A Pending JP2009521737A (ja) 2005-11-10 2006-11-08 Javascriptプログラムの不安全動作安を検出するため、及び防止するための方法及び装置

Country Status (5)

Country Link
US (2) US20070107057A1 (ja)
EP (2) EP1962220A1 (ja)
JP (1) JP2009521737A (ja)
CN (1) CN101356535B (ja)
WO (1) WO2007058882A2 (ja)

Families Citing this family (152)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8245049B2 (en) 2004-06-14 2012-08-14 Microsoft Corporation Method and system for validating access to a group of related elements
US8078740B2 (en) 2005-06-03 2011-12-13 Microsoft Corporation Running internet applications with low rights
US20060282830A1 (en) * 2005-06-13 2006-12-14 Microsoft Corporation Analysis of the impact of application programs on resources stored in data stores
US20070245422A1 (en) * 2006-04-18 2007-10-18 Softrun, Inc. Phishing-Prevention Method Through Analysis of Internet Website to be Accessed and Storage Medium Storing Computer Program Source for Executing the Same
US8185737B2 (en) 2006-06-23 2012-05-22 Microsoft Corporation Communication across domains
US20080083012A1 (en) * 2006-06-26 2008-04-03 Dachuan Yu Program instrumentation method and apparatus for constraining the behavior of embedded script in documents
JP4908131B2 (ja) * 2006-09-28 2012-04-04 富士通株式会社 非即時処理存在可能性の表示処理プログラム,装置,および方法
EP2127311B1 (en) 2007-02-02 2013-10-09 Websense, Inc. System and method for adding context to prevent data leakage over a computer network
US20080235000A1 (en) * 2007-03-22 2008-09-25 Searete Llc, A Limited Liability Corporation Of The State Of Delaware Implementing security control practice omission decisions from service emulation indications
US9378108B2 (en) * 2007-03-22 2016-06-28 Invention Science Fund I, Llc Implementing performance-dependent transfer or execution decisions from service emulation indications
US8495708B2 (en) * 2007-03-22 2013-07-23 The Invention Science Fund I, Llc Resource authorizations dependent on emulation environment isolation policies
US20080235001A1 (en) * 2007-03-22 2008-09-25 Searete Llc, A Limited Liability Corporation Of The State Of Delaware Implementing emulation decisions in response to software evaluations or the like
US8438609B2 (en) * 2007-03-22 2013-05-07 The Invention Science Fund I, Llc Resource authorizations dependent on emulation environment isolation policies
US8874425B2 (en) * 2007-03-22 2014-10-28 The Invention Science Fund I, Llc Implementing performance-dependent transfer or execution decisions from service emulation indications
US9558019B2 (en) * 2007-03-22 2017-01-31 Invention Science Fund I, Llc Coordinating instances of a thread or other service in emulation
US20080234998A1 (en) * 2007-03-22 2008-09-25 Searete Llc, A Limited Liability Corporation Of The State Of Delaware Coordinating instances of a thread or other service in emulation
US8438653B2 (en) * 2007-04-10 2013-05-07 Microsoft Corporation Strategies for controlling use of a resource that is shared between trusted and untrusted environments
US20080295164A1 (en) * 2007-05-24 2008-11-27 International Business Machines Corporation Mashup component isolation via server-side analysis and instrumentation
US10019570B2 (en) 2007-06-14 2018-07-10 Microsoft Technology Licensing, Llc Protection and communication abstractions for web browsers
US8181246B2 (en) * 2007-06-20 2012-05-15 Imperva, Inc. System and method for preventing web frauds committed using client-scripting attacks
US8181260B2 (en) * 2007-08-15 2012-05-15 International Business Machines Corporation Tracking the origins of data and controlling data transmission
CN101350054B (zh) * 2007-10-15 2011-05-25 北京瑞星信息技术有限公司 计算机有害程序自动防护方法及装置
US20090125977A1 (en) * 2007-10-31 2009-05-14 Docomo Communications Laboratories Usa, Inc. Language framework and infrastructure for safe and composable applications
US20090119769A1 (en) * 2007-11-05 2009-05-07 Microsoft Corporation Cross-site scripting filter
US8914774B1 (en) 2007-11-15 2014-12-16 Appcelerator, Inc. System and method for tagging code to determine where the code runs
US8954989B1 (en) 2007-11-19 2015-02-10 Appcelerator, Inc. Flexible, event-driven JavaScript server architecture
US8260845B1 (en) 2007-11-21 2012-09-04 Appcelerator, Inc. System and method for auto-generating JavaScript proxies and meta-proxies
US8719451B1 (en) 2007-11-23 2014-05-06 Appcelerator, Inc. System and method for on-the-fly, post-processing document object model manipulation
US8566807B1 (en) 2007-11-23 2013-10-22 Appcelerator, Inc. System and method for accessibility of document object model and JavaScript by other platforms
US20090292983A1 (en) * 2007-11-30 2009-11-26 Kunal Anand Html filter for prevention of cross site scripting attacks
US8806431B1 (en) 2007-12-03 2014-08-12 Appecelerator, Inc. Aspect oriented programming
US8756579B1 (en) 2007-12-03 2014-06-17 Appcelerator, Inc. Client-side and server-side unified validation
US8819539B1 (en) 2007-12-03 2014-08-26 Appcelerator, Inc. On-the-fly rewriting of uniform resource locators in a web-page
US8527860B1 (en) 2007-12-04 2013-09-03 Appcelerator, Inc. System and method for exposing the dynamic web server-side
US8938491B1 (en) 2007-12-04 2015-01-20 Appcelerator, Inc. System and method for secure binding of client calls and server functions
US8639743B1 (en) * 2007-12-05 2014-01-28 Appcelerator, Inc. System and method for on-the-fly rewriting of JavaScript
US8285813B1 (en) 2007-12-05 2012-10-09 Appcelerator, Inc. System and method for emulating different user agents on a server
US8335982B1 (en) 2007-12-05 2012-12-18 Appcelerator, Inc. System and method for binding a document object model through JavaScript callbacks
US9172707B2 (en) * 2007-12-19 2015-10-27 Microsoft Technology Licensing, Llc Reducing cross-site scripting attacks by segregating HTTP resources by subdomain
US8438636B2 (en) * 2008-01-11 2013-05-07 Microsoft Corporation Secure and extensible policy-driven application platform
US8621495B2 (en) * 2008-01-18 2013-12-31 Microsoft Corporation Methods and apparatus for securing frames from other frames
US9686288B2 (en) * 2008-01-25 2017-06-20 Ntt Docomo, Inc. Method and apparatus for constructing security policies for web content instrumentation against browser-based attacks
US8387139B2 (en) * 2008-02-04 2013-02-26 Microsoft Corporation Thread scanning and patching to disable injected malware threats
US10055698B2 (en) 2008-02-11 2018-08-21 Clearshift Corporation Online work management system with job division support
US9130986B2 (en) 2008-03-19 2015-09-08 Websense, Inc. Method and system for protection against information stealing software
US9015842B2 (en) * 2008-03-19 2015-04-21 Websense, Inc. Method and system for protection against information stealing software
US8806618B2 (en) * 2008-03-31 2014-08-12 Microsoft Corporation Security by construction for distributed applications
US9058483B2 (en) 2008-05-08 2015-06-16 Google Inc. Method for validating an untrusted native code module
US8424082B2 (en) * 2008-05-08 2013-04-16 Google Inc. Safely executing an untrusted native code module on a computing device
US20090299862A1 (en) * 2008-06-03 2009-12-03 Microsoft Corporation Online ad serving
US9524344B2 (en) * 2008-06-03 2016-12-20 Microsoft Corporation User interface for online ads
US8291079B1 (en) 2008-06-04 2012-10-16 Appcelerator, Inc. System and method for developing, deploying, managing and monitoring a web application in a single environment
US8880678B1 (en) 2008-06-05 2014-11-04 Appcelerator, Inc. System and method for managing and monitoring a web application using multiple cloud providers
US20090327869A1 (en) * 2008-06-27 2009-12-31 Microsoft Corporation Online ad serving
US8640244B2 (en) * 2008-06-27 2014-01-28 Microsoft Corporation Declared origin policy
US8245200B2 (en) * 2008-07-11 2012-08-14 International Business Machines Corporation Method, system, and apparatus for dynamically injecting logging statements into web 2.0 javascript applications
US8230506B1 (en) * 2008-07-15 2012-07-24 Zscaler, Inc. Proxy communication detection
US9176754B2 (en) 2008-07-16 2015-11-03 Google Inc. Method and system for executing applications using native code modules
US8782797B2 (en) * 2008-07-17 2014-07-15 Microsoft Corporation Lockbox for mitigating same origin policy failures
US7596620B1 (en) 2008-11-04 2009-09-29 Aptana, Inc. System and method for developing, deploying, managing and monitoring a web application in a single environment
US8522200B2 (en) 2008-08-28 2013-08-27 Microsoft Corporation Detouring in scripting systems
US8931084B1 (en) * 2008-09-11 2015-01-06 Google Inc. Methods and systems for scripting defense
US8990116B2 (en) * 2008-10-07 2015-03-24 Mocana Corporation Preventing execution of tampered application code in a computer system
JP2010092376A (ja) * 2008-10-10 2010-04-22 Softbank Mobile Corp 情報処理装置、情報処理方法及び情報処理プログラム
US8701185B2 (en) * 2008-10-14 2014-04-15 At&T Intellectual Property I, L.P. Method for locating fraudulent replicas of web sites
US8510713B1 (en) 2008-10-31 2013-08-13 Google Inc. Method and system for validating a disassembler
US8522350B2 (en) * 2008-11-19 2013-08-27 Dell Products, Lp System and method for run-time attack prevention
WO2010086625A1 (en) 2009-01-30 2010-08-05 British Telecommunications Public Limited Company Secure web-based service provision
US8413239B2 (en) * 2009-02-22 2013-04-02 Zscaler, Inc. Web security via response injection
DE102009011679A1 (de) * 2009-02-23 2010-08-26 Pilz Gmbh & Co. Kg Verfahren und Vorrichtung zum Erstellen eines Anwenderprogrammes für eine Sicherheitssteuerung
CN101895516B (zh) * 2009-05-19 2014-08-06 北京启明星辰信息技术股份有限公司 一种跨站脚本攻击源的定位方法及装置
US8621613B1 (en) * 2009-05-26 2013-12-31 Amazon Technologies, Inc. Detecting malware in content items
US8797337B1 (en) 2009-07-02 2014-08-05 Google Inc. Graphics scenegraph rendering for web applications using native code modules
CN101964025B (zh) * 2009-07-23 2016-02-03 北京神州绿盟信息安全科技股份有限公司 Xss检测方法和设备
JP5526654B2 (ja) * 2009-08-20 2014-06-18 富士通株式会社 データ送信プログラム、データ送信装置および操作手順書編集方法
US8214903B2 (en) * 2009-10-02 2012-07-03 International Business Machines Corporation Analysis of scripts
US20120089481A1 (en) * 2009-11-24 2012-04-12 Chain Reaction Ecommerce, Inc. Securing sensitive information with a trusted proxy frame
US8387143B2 (en) * 2009-11-30 2013-02-26 Citrix Systems, Inc. Systems and methods for aggressive window probing
US9210184B2 (en) * 2009-12-29 2015-12-08 International Business Machines Corporation Determining the vulnerability of computer software applications to attacks
US8997217B2 (en) * 2010-01-25 2015-03-31 Samsung Electronics Co., Ltd. Safely processing and presenting documents with executable text
US9058489B2 (en) * 2010-01-25 2015-06-16 Samsung Electronics Co., Ltd. Marking documents with executable text for processing by computing systems
US8473925B2 (en) 2010-05-11 2013-06-25 Ca, Inc. Conditional dynamic instrumentation of software in a specified transaction context
US8566800B2 (en) 2010-05-11 2013-10-22 Ca, Inc. Detection of method calls to streamline diagnosis of custom code through dynamic instrumentation
US8782612B2 (en) * 2010-05-11 2014-07-15 Ca, Inc. Failsafe mechanism for dynamic instrumentation of software using callbacks
US8826444B1 (en) * 2010-07-09 2014-09-02 Symantec Corporation Systems and methods for using client reputation data to classify web domains
US10375107B2 (en) * 2010-07-22 2019-08-06 International Business Machines Corporation Method and apparatus for dynamic content marking to facilitate context-aware output escaping
US10372899B2 (en) * 2010-07-22 2019-08-06 International Business Machines Corporation Method and apparatus for context-aware output escaping using dynamic content marking
EP2413257B1 (en) * 2010-07-26 2017-04-26 Sony DADC Austria AG Method for replacing an illegitimate copy of a software program with legitimate copy and corresponding system
CA2711855A1 (en) 2010-08-25 2010-11-03 Ibm Canada Limited - Ibm Canada Limitee Secure third party scripting environment
US8938729B2 (en) 2010-10-12 2015-01-20 Ca, Inc. Two pass automated application instrumentation
TWI435235B (zh) * 2010-11-04 2014-04-21 Inst Information Industry 電腦蠕蟲治療系統以及方法以及儲存電腦蠕蟲治療方法之電腦可讀取記錄媒體
US8788884B2 (en) * 2010-12-07 2014-07-22 Massachusetts Institute Of Technology Automatic correction of program logic
US9342274B2 (en) 2011-05-19 2016-05-17 Microsoft Technology Licensing, Llc Dynamic code generation and memory management for component object model data constructs
US8881101B2 (en) 2011-05-24 2014-11-04 Microsoft Corporation Binding between a layout engine and a scripting engine
US20120303453A1 (en) * 2011-05-26 2012-11-29 Yahoo! Inc. Methods and systems for securely targeting advertisements on login pages
US8949992B2 (en) 2011-05-31 2015-02-03 International Business Machines Corporation Detecting persistent vulnerabilities in web applications
US9224010B2 (en) 2011-09-01 2015-12-29 International Business Machines Corporation Secure document creation from potentially unsecure source templates
US10445528B2 (en) * 2011-09-07 2019-10-15 Microsoft Technology Licensing, Llc Content handling for applications
US9223976B2 (en) * 2011-09-08 2015-12-29 Microsoft Technology Licensing, Llc Content inspection
US8572750B2 (en) * 2011-09-30 2013-10-29 International Business Machines Corporation Web application exploit mitigation in an information technology environment
US10157049B2 (en) * 2011-10-26 2018-12-18 International Business Machines Corporation Static analysis with input reduction
US8898780B2 (en) * 2011-11-07 2014-11-25 Qualcomm Incorporated Encoding labels in values to capture information flows
US8752015B2 (en) 2011-12-05 2014-06-10 Ca, Inc. Metadata merging in agent configuration files
US9411616B2 (en) 2011-12-09 2016-08-09 Ca, Inc. Classloader/instrumentation approach for invoking non-bound libraries
US20130185623A1 (en) * 2012-01-12 2013-07-18 International Business Machines Corporation Instructing web clients to ignore scripts in specified portions of web pages
US9049222B1 (en) * 2012-02-02 2015-06-02 Trend Micro Inc. Preventing cross-site scripting in web-based e-mail
CN103679018B (zh) * 2012-09-06 2018-06-12 百度在线网络技术(北京)有限公司 一种检测csrf漏洞的方法和装置
JP5726385B2 (ja) 2012-09-26 2015-05-27 三菱電機株式会社 プログラム検証装置、プログラム検証方法およびプログラム検証プログラム
BR112015006653A2 (pt) * 2012-09-28 2017-07-04 Hewlett Packard Development Co sistema de computação, meio de armazenamento legível por máquina não transitório e método
CN103729287B (zh) * 2012-10-16 2018-01-05 百度在线网络技术(北京)有限公司 一种前端javascript组件的测试方法和装置
US9241259B2 (en) 2012-11-30 2016-01-19 Websense, Inc. Method and apparatus for managing the transfer of sensitive information to mobile devices
US10032659B2 (en) * 2012-12-28 2018-07-24 Sunedison Semiconductor Limited (Uen201334164H) Methods and systems for preventing unsafe operations
US9313223B2 (en) 2013-03-15 2016-04-12 Prevoty, Inc. Systems and methods for tokenizing user-generated content to enable the prevention of attacks
US9098722B2 (en) * 2013-03-15 2015-08-04 Prevoty, Inc. Systems and methods for parsing user-generated content to prevent attacks
US9904541B2 (en) * 2013-05-09 2018-02-27 Microsoft Technology Licensing, Llc Semantic baselining
CN103258163B (zh) * 2013-05-15 2015-08-26 腾讯科技(深圳)有限公司 一种脚本病毒识别方法、装置及系统
US9430452B2 (en) 2013-06-06 2016-08-30 Microsoft Technology Licensing, Llc Memory model for a layout engine and scripting engine
US9158935B2 (en) * 2013-06-07 2015-10-13 Microsoft Technology Licensing, Llc Automatic mediation of resource access in mobile applications
US9152694B1 (en) 2013-06-17 2015-10-06 Appthority, Inc. Automated classification of applications for mobile devices
US9774620B2 (en) * 2013-06-18 2017-09-26 Microsoft Technology Licensing, Llc Automatic code and data separation of web application
CN103413073B (zh) * 2013-07-09 2016-01-20 北京深思数盾科技有限公司 一种保护java可执行程序的方法及设备
US9798981B2 (en) 2013-07-31 2017-10-24 Entit Software Llc Determining malware based on signal tokens
WO2015016901A1 (en) * 2013-07-31 2015-02-05 Hewlett-Packard Development Company, L.P. Signal tokens indicative of malware
CN104519007A (zh) * 2013-09-26 2015-04-15 深圳市腾讯计算机系统有限公司 一种漏洞检测的方法及服务器
US9154492B2 (en) * 2013-09-27 2015-10-06 The University Of North Carolina At Charlotte Moving target defense against cross-site scripting
US9922131B2 (en) * 2013-11-06 2018-03-20 Hipmunk, Inc. Graphical user interface machine to present a window
US9390177B2 (en) 2014-03-27 2016-07-12 International Business Machines Corporation Optimizing web crawling through web page pruning
KR102192479B1 (ko) * 2014-04-23 2020-12-17 삼성전자주식회사 전자 장치의 프로그램 코드 분석 방법 및 전자 장치
CN105282096A (zh) * 2014-06-18 2016-01-27 腾讯科技(深圳)有限公司 Xss 漏洞检测方法和装置
US10419483B1 (en) * 2014-09-17 2019-09-17 Amazon Technologies, Inc. Time-bounded execution for privileged code
US9781145B2 (en) 2014-11-25 2017-10-03 International Business Machines Corporation Persistent cross-site scripting vulnerability detection
CN104468546B (zh) * 2014-11-27 2018-01-09 微梦创科网络科技(中国)有限公司 一种网络信息处理方法及防火墙装置、系统
CN104462985A (zh) * 2014-11-28 2015-03-25 北京奇虎科技有限公司 bat漏洞的检测方法以及装置
US9953158B1 (en) * 2015-04-21 2018-04-24 Symantec Corporation Systems and methods for enforcing secure software execution
US10769351B2 (en) * 2015-05-08 2020-09-08 Citrix Systems, Inc. Rendering based on a document object model
US10574631B2 (en) 2015-05-11 2020-02-25 Finjan Mobile, Inc. Secure and private mobile web browser
US9684788B2 (en) * 2015-06-29 2017-06-20 International Business Machines Corporation Self-repair and distributed-repair of applications
CN106156616B (zh) * 2016-06-24 2019-08-23 武汉斗鱼网络科技有限公司 一种网站脚本攻击的防御方法及防御系统
WO2018006241A1 (en) * 2016-07-04 2018-01-11 Mcafee, Inc. Method and apparatus to detect security vulnerabilities in web application
WO2018008013A2 (en) * 2016-07-04 2018-01-11 Traffic Guard Dg Ltd System and method for webpages scripts validation
US10462145B2 (en) * 2016-07-15 2019-10-29 The Directv Group, Inc. Method and apparatus for controlling access to custom browser functionality
US10728274B2 (en) * 2016-09-22 2020-07-28 Check Point Software Technologies Ltd. Method and system for injecting javascript into a web page
WO2018080819A1 (en) * 2016-10-24 2018-05-03 Finjan Mobile, Inc. Secure and private mobile web browser
CN106789959A (zh) * 2016-12-01 2017-05-31 北京锐安科技有限公司 一种数据安全处理器和处理方法
US10275596B1 (en) * 2016-12-15 2019-04-30 Symantec Corporation Activating malicious actions within electronic documents
US11409886B2 (en) 2017-07-31 2022-08-09 Nec Corporation Program verification system, method, and program
US20190188384A1 (en) * 2017-12-19 2019-06-20 Crowdstrike, Inc. Detecting script-based malware
US20190294780A1 (en) * 2018-03-26 2019-09-26 International Business Machines Corporation System and method for executing operating system level virtualization software objects
US11860604B2 (en) 2018-07-26 2024-01-02 Nec Corporation Analysis assistance apparatus, analysis assistance method, and computer-readable recording medium
CN112685314A (zh) * 2021-01-05 2021-04-20 广州知图科技有限公司 一种JavaScript引擎安全测试方法及测试系统
CN112799753B (zh) * 2021-01-08 2023-04-25 杭州雾联科技有限公司 一种全屏独占屏蔽方法、装置、设备及介质
CN114430339A (zh) * 2021-12-25 2022-05-03 深圳太极云软技术有限公司 一种网络请求的过滤方法、装置、终端和可读存储介质

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH04259036A (ja) * 1991-02-13 1992-09-14 Nec Corp プログラム変換方式及びプログラム不正動作検出機構
US5812850A (en) * 1995-11-13 1998-09-22 Object Technology Licensing Corp. Object-oriented symbolic debugger using a compiler driven database and state modeling to control program execution
US5745738A (en) * 1996-05-29 1998-04-28 Microsoft Corporation Method and engine for automating the creation of simulations for demonstrating use of software
WO1998003920A1 (fr) * 1996-07-22 1998-01-29 Sony Corporation Changeur de supports, procedes de verrouillage et deverrouillage, procede d'execution de commandes d'execution et ordinateur adressant de telles commandes au changeur
US6760903B1 (en) * 1996-08-27 2004-07-06 Compuware Corporation Coordinated application monitoring in a distributed computing environment
US6167520A (en) * 1996-11-08 2000-12-26 Finjan Software, Inc. System and method for protecting a client during runtime from hostile downloadables
US6154844A (en) * 1996-11-08 2000-11-28 Finjan Software, Ltd. System and method for attaching a downloadable security profile to a downloadable
JP3266021B2 (ja) * 1996-12-20 2002-03-18 日本電気株式会社 セキュリティ確保方式
US5983348A (en) * 1997-09-10 1999-11-09 Trend Micro Incorporated Computer network malicious code scanner
US8225408B2 (en) * 1997-11-06 2012-07-17 Finjan, Inc. Method and system for adaptive rule-based content scanners
US7975305B2 (en) * 1997-11-06 2011-07-05 Finjan, Inc. Method and system for adaptive rule-based content scanners for desktop computers
US6965999B2 (en) * 1998-05-01 2005-11-15 Microsoft Corporation Intelligent trust management method and system
US20020112049A1 (en) * 2000-12-14 2002-08-15 International Business Machines Corporation Measuring response time for a computer accessing information from a network
JP2003067210A (ja) * 2001-08-22 2003-03-07 Just Syst Corp プログラム実行防止装置、プログラム実行防止方法、その方法をコンピュータに実行させるプログラムおよびそのプログラムを記録したコンピュータ読み取り可能な記録媒体
US7243267B2 (en) * 2002-03-01 2007-07-10 Avaya Technology Llc Automatic failure detection and recovery of applications
CN1412714A (zh) * 2002-09-12 2003-04-23 福建榕基软件开发有限公司 网络隐患扫描系统
US7150008B2 (en) * 2002-10-25 2006-12-12 Microsoft Corporation Non-invasive rule-based binary analysis of software assemblies
JP4547861B2 (ja) * 2003-03-20 2010-09-22 日本電気株式会社 不正アクセス防止システム、不正アクセス防止方法、および不正アクセス防止プログラム
JP4405248B2 (ja) * 2003-03-31 2010-01-27 株式会社東芝 通信中継装置、通信中継方法及びプログラム
JP4526355B2 (ja) * 2004-02-16 2010-08-18 株式会社日立製作所 Web処理方法およびWeb処理装置並びにWeb処理プログラム

Similar Documents

Publication Publication Date Title
JP2009521737A5 (ja)
CN103699480B (zh) 一种基于java的web动态安全漏洞检测方法
US8789178B2 (en) Method for detecting malicious javascript
JP2018502351A (ja) スクリプト言語用のrasp
US10148689B2 (en) Method and apparatus for monitoring malicious link injection into website source code
CN100571276C (zh) 一种基于行为特征的网页木马检测方法
US20140173736A1 (en) Method and system for detecting webpage Trojan embedded
CN105991554B (zh) 漏洞检测方法和设备
US20110030060A1 (en) Method for detecting malicious javascript
US20100064369A1 (en) Methods, media, and systems for detecting attack on a digital processing device
GB2494738A (en) Detecting security vulnerabilities in web applications using a black-box tester
CN110674506B (zh) 快速验证应用程序漏洞状态的方法及系统
CN102831339B (zh) 一种针对网页的恶意攻击进行防护的方法、装置和浏览器
Zhang et al. RClassify: classifying race conditions in web applications via deterministic replay
CN110278207A (zh) 一种点击劫持漏洞检测方法、装置及计算机设备
Tromer et al. Droiddisintegrator: Intra-application information flow control in android apps
Khoury et al. Execution trace analysis using ltl-fo
KR20090096823A (ko) 코드 보호 기법을 고려한 악성 프로그램 감지 시스템 및 그방법
KR102156340B1 (ko) 웹 페이지 공격 차단 방법 및 장치
CN113779578A (zh) 移动端应用的智能混淆方法和系统
KR101480040B1 (ko) 웹 페이지 변조 식별방법, 시스템 및 컴퓨터로 판독 가능한 기록매체
KR101842263B1 (ko) 어플리케이션에 대한 역공학 차단 방법 및 장치
KR101369253B1 (ko) 웹 페이지의 정보 변조 차단 장치 및 방법
CN108595328A (zh) 基于JavaScript堆栈信息检测浏览器的方法
CN107547487B (zh) 一种防止脚本攻击的方法及装置