[發(fā)明專利]網(wǎng)站安全檢測(cè)系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210426532.2 | 申請(qǐng)日: | 2012-10-31 |
| 公開(kāi)(公告)號(hào): | CN102970282A | 公開(kāi)(公告)日: | 2013-03-13 |
| 發(fā)明(設(shè)計(jì))人: | 龍專;趙武 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京市中倫律師事務(wù)所 11410 | 代理人: | 程義貴;張思悅 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 安全 檢測(cè) 系統(tǒng) | ||
1.一種網(wǎng)站安全檢測(cè)系統(tǒng)(1000),包括網(wǎng)站安全檢測(cè)設(shè)備(200)、一個(gè)或者多個(gè)網(wǎng)站服務(wù)器(300-1,…,300-n)和網(wǎng)絡(luò)爬蟲(chóng)設(shè)備(400),其中,
所述網(wǎng)站安全檢測(cè)設(shè)備(200),適于從所述網(wǎng)絡(luò)爬蟲(chóng)設(shè)備(400)接收網(wǎng)址并構(gòu)造與所述網(wǎng)址相關(guān)聯(lián)的檢測(cè)網(wǎng)址以利用其來(lái)訪問(wèn)網(wǎng)站,從而判斷所述網(wǎng)址是否存在漏洞;
所述一個(gè)或者多個(gè)網(wǎng)站服務(wù)器(300-1,…,300-n),適于響應(yīng)于所述網(wǎng)站安全檢測(cè)設(shè)備(200)對(duì)網(wǎng)站的訪問(wèn),向所述網(wǎng)站安全檢測(cè)設(shè)備(200)返回結(jié)果;以及
所述網(wǎng)絡(luò)爬蟲(chóng)設(shè)備(400),適于從所述一個(gè)或者多個(gè)網(wǎng)站服務(wù)器(300-1,…,300-n)抓取網(wǎng)站的網(wǎng)址,并且將所述網(wǎng)址發(fā)送給所述網(wǎng)站安全檢測(cè)設(shè)備(200)。
2.如權(quán)利要求1所述的系統(tǒng),其中,所述網(wǎng)站安全檢測(cè)設(shè)備(200)包括:
網(wǎng)絡(luò)接口(201),適于接收網(wǎng)址,并利用所接收的網(wǎng)址來(lái)訪問(wèn)網(wǎng)站,以及獲得所述網(wǎng)站的返回結(jié)果;
網(wǎng)址構(gòu)造器(203),適于從所述網(wǎng)絡(luò)接口(201)獲取網(wǎng)站的網(wǎng)址,并根據(jù)該網(wǎng)站的網(wǎng)址來(lái)構(gòu)造與該網(wǎng)站相關(guān)聯(lián)的第一檢測(cè)網(wǎng)址,以及基于所述第一檢測(cè)網(wǎng)址來(lái)構(gòu)造對(duì)應(yīng)于所述第一檢測(cè)網(wǎng)址的第二檢測(cè)網(wǎng)址,并且將所述第一檢測(cè)網(wǎng)址和第二檢測(cè)網(wǎng)址發(fā)送給所述網(wǎng)絡(luò)接口(201);
漏洞檢測(cè)器(205),適于從所述網(wǎng)絡(luò)接口(201)接收對(duì)應(yīng)于該第一檢測(cè)網(wǎng)址的第一返回結(jié)果,基于所述第一返回結(jié)果來(lái)檢測(cè)所述網(wǎng)站是否存在漏洞,在檢測(cè)結(jié)果指示所述網(wǎng)站存在漏洞的情況下,從所述網(wǎng)絡(luò)接口獲取與所述第二檢測(cè)網(wǎng)址相對(duì)應(yīng)的第二返回結(jié)果,并基于所述第二返回結(jié)果驗(yàn)證所述網(wǎng)站是否存在漏洞。
3.如權(quán)利要求2所述的系統(tǒng),其中,所述網(wǎng)址安全檢測(cè)設(shè)備(200)還包括存儲(chǔ)器(207),適于存儲(chǔ)漏洞庫(kù),所述漏洞庫(kù)中記錄有網(wǎng)址構(gòu)造器用來(lái)構(gòu)造第一檢測(cè)網(wǎng)址的構(gòu)造規(guī)則、以及預(yù)先定義的漏洞判斷規(guī)則。
4.如權(quán)利要求2或3所述的系統(tǒng),其中所述網(wǎng)址構(gòu)造器(203)在所述網(wǎng)站的網(wǎng)址中,添加根據(jù)要測(cè)試的漏洞類型或者預(yù)先定義的漏洞判斷規(guī)則確定的字符串,以構(gòu)造所述第一檢測(cè)網(wǎng)址。
5.如權(quán)利要求2或3所述的系統(tǒng),其中所述漏洞檢測(cè)器(205)判斷所述網(wǎng)站的第一返回結(jié)果是否符合預(yù)先定義的漏洞判斷規(guī)則,在符合的情況下,指示所述網(wǎng)站存在漏洞。
6.如權(quán)利要求2或3所述的系統(tǒng),其中所述網(wǎng)址構(gòu)造器(203)在所述第一檢測(cè)網(wǎng)址中添加驗(yàn)證字符串,以構(gòu)造第二檢測(cè)網(wǎng)址。
7.如權(quán)利要求2-6中任一個(gè)所述的系統(tǒng),其中所述漏洞檢測(cè)器(205)判斷所述網(wǎng)站的第二返回結(jié)果是否符合所述預(yù)先定義的漏洞判斷規(guī)則,在所述第二返回結(jié)果不符合所述預(yù)先定義的漏洞判斷規(guī)則的情況下,確定所述網(wǎng)站存在所述漏洞,或者在所述第二返回結(jié)果符合所述預(yù)先定義的漏洞判斷規(guī)則的情況下,確定所述網(wǎng)站不存在所述漏洞。
8.如權(quán)利要求2-6中任一個(gè)所述的系統(tǒng),其中所述漏洞檢測(cè)器(205)利用所述第二檢測(cè)網(wǎng)址多次訪問(wèn)所述網(wǎng)站,并獲得多個(gè)第二返回結(jié)果;判斷所述多個(gè)第二返回結(jié)果是否符合所述預(yù)先定義的漏洞判斷規(guī)則;在所述多個(gè)第二返回結(jié)果中符合所述預(yù)先定義的漏洞判斷規(guī)則的結(jié)果的比例大于或等于預(yù)先定義的閾值的情況下,確定所述網(wǎng)站不存在所述漏洞;或者在所述多個(gè)第二返回結(jié)果中符合所述預(yù)先定義的漏洞判斷規(guī)則的結(jié)果的比例小于預(yù)先定義的閾值的情況下,確定所述網(wǎng)站存在所述漏洞。
9.如權(quán)利要求2-8中任一個(gè)所述的系統(tǒng),其中所述訪問(wèn)所述網(wǎng)站的第一返回結(jié)果和第二返回結(jié)果包括狀態(tài)代碼、頁(yè)面內(nèi)容、頁(yè)面頭部信息中的一個(gè)或者多個(gè)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司,未經(jīng)北京奇虎科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210426532.2/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開(kāi)發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





