[發(fā)明專利]一種基于頁(yè)面關(guān)系檢測(cè)webshell的方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210498079.6 | 申請(qǐng)日: | 2012-11-29 |
| 公開(kāi)(公告)號(hào): | CN103294952A | 公開(kāi)(公告)日: | 2013-09-11 |
| 發(fā)明(設(shè)計(jì))人: | 劉佳男;布寧;宋兵;李柏松 | 申請(qǐng)(專利權(quán))人: | 北京安天電子設(shè)備有限公司 |
| 主分類號(hào): | G06F21/56 | 分類號(hào): | G06F21/56;G06F17/30 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 100080 北京市海淀區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 頁(yè)面 關(guān)系 檢測(cè) webshell 方法 系統(tǒng) | ||
1.一種基于頁(yè)面關(guān)系檢測(cè)webshell的方法,其特征在于,包括:
步驟1、識(shí)別和遍歷WEB服務(wù)器中的所有頁(yè)面,對(duì)于遍歷到的每一頁(yè)面進(jìn)行解析,提取出鏈接于其他頁(yè)面的所有關(guān)聯(lián)鏈接;
步驟2、對(duì)于每一頁(yè)面收集以下關(guān)聯(lián)信息,包括:頁(yè)面的唯一標(biāo)識(shí)、關(guān)聯(lián)鏈接、關(guān)聯(lián)鏈接頁(yè)面的唯一標(biāo)識(shí)、關(guān)聯(lián)鏈接頁(yè)面的存在性;將所有頁(yè)面的關(guān)聯(lián)信息存儲(chǔ)于關(guān)系集數(shù)據(jù)庫(kù)中;
所述關(guān)聯(lián)鏈接頁(yè)面的唯一標(biāo)識(shí)是指所述頁(yè)面內(nèi)每一關(guān)聯(lián)鏈接所對(duì)應(yīng)頁(yè)面的唯一標(biāo)識(shí);
所述關(guān)聯(lián)鏈接頁(yè)面的存在性是指所述關(guān)聯(lián)鏈接在WEB服務(wù)器中是否真實(shí)存在;
步驟3、基于所述關(guān)聯(lián)信息分別判斷每一頁(yè)面是否為無(wú)關(guān)聯(lián)頁(yè)面:檢查當(dāng)前頁(yè)面的關(guān)聯(lián)頁(yè)面的存在性是否為真,如果為真則不是無(wú)關(guān)聯(lián)頁(yè)面,否則遍歷關(guān)系集數(shù)據(jù)庫(kù)中所有關(guān)聯(lián)鏈接頁(yè)面的唯一標(biāo)識(shí),查看是否存在當(dāng)前頁(yè)面的唯一標(biāo)識(shí),若存在,則當(dāng)前頁(yè)面不是無(wú)關(guān)聯(lián)頁(yè)面,否則當(dāng)前頁(yè)面為無(wú)關(guān)聯(lián)頁(yè)面;
步驟4、從所述無(wú)關(guān)聯(lián)頁(yè)面中排除掉黑頁(yè)后,剩余所述無(wú)關(guān)聯(lián)頁(yè)面即為webshell頁(yè)面;
所述黑頁(yè),是指公布了入侵者信息的網(wǎng)站主頁(yè)。
2.如權(quán)利要求1所述的方法,其特征在于,在執(zhí)行步驟4之前還包括:針對(duì)所述無(wú)關(guān)聯(lián)頁(yè)面進(jìn)行黑白名單匹配,如果匹配不成功則執(zhí)行步驟4;如果所述無(wú)關(guān)聯(lián)頁(yè)面與白名單匹配成功,則判定所述無(wú)關(guān)聯(lián)頁(yè)面不是webshell頁(yè)面;如果所述無(wú)關(guān)聯(lián)頁(yè)面與黑名單匹配成功,則判定所述無(wú)關(guān)聯(lián)頁(yè)面為已知webshell頁(yè)面;
所述白名單中存儲(chǔ)的是正常的無(wú)關(guān)聯(lián)頁(yè)面;所述黑名單中存儲(chǔ)的是已知的webshell頁(yè)面。
3.如權(quán)利要求1所述的方法,其特征在于,在步驟4之后還包括:報(bào)警或者刪除所述的webshell頁(yè)面。
4.一種基于頁(yè)面關(guān)系檢測(cè)webshell的系統(tǒng),其特征在于,包括:
提取模塊,識(shí)別和遍歷WEB服務(wù)器中的所有頁(yè)面,對(duì)于遍歷到的每一頁(yè)面進(jìn)行解析,提取出鏈接于其他頁(yè)面的所有關(guān)聯(lián)鏈接;
關(guān)聯(lián)信息收集模塊,對(duì)于每一頁(yè)面收集以下關(guān)聯(lián)信息,包括:頁(yè)面的唯一標(biāo)識(shí)、關(guān)聯(lián)鏈接、關(guān)聯(lián)鏈接頁(yè)面的唯一標(biāo)識(shí)、關(guān)聯(lián)鏈接頁(yè)面的存在性;將所有頁(yè)面的關(guān)聯(lián)信息存儲(chǔ)于關(guān)系集數(shù)據(jù)庫(kù)中;
所述關(guān)聯(lián)鏈接頁(yè)面的唯一標(biāo)識(shí)是指所述頁(yè)面內(nèi)每一關(guān)聯(lián)鏈接所對(duì)應(yīng)頁(yè)面的唯一標(biāo)識(shí);
所述關(guān)聯(lián)鏈接頁(yè)面的存在性是指所述關(guān)聯(lián)鏈接在WEB服務(wù)器中是否真實(shí)存在;
判定模塊,基于所述關(guān)聯(lián)信息分別判定每一頁(yè)面是否為無(wú)關(guān)聯(lián)頁(yè)面:檢查當(dāng)前頁(yè)面的關(guān)聯(lián)鏈接頁(yè)面的存在性是否為真,如果為真則不是無(wú)關(guān)聯(lián)頁(yè)面,否則遍歷關(guān)系集數(shù)據(jù)庫(kù)中所有關(guān)聯(lián)鏈接頁(yè)面的唯一標(biāo)識(shí),查看是否存在當(dāng)前頁(yè)面的唯一標(biāo)識(shí),若存在,則所述頁(yè)面不是無(wú)關(guān)聯(lián)頁(yè)面,否則當(dāng)前頁(yè)面為無(wú)關(guān)聯(lián)頁(yè)面;
webshell模塊,從所述無(wú)關(guān)聯(lián)頁(yè)面中排除掉黑頁(yè)后,剩余所述無(wú)關(guān)聯(lián)頁(yè)面即為webshell頁(yè)面;
所述黑頁(yè)是指公布了入侵者信息的網(wǎng)站主頁(yè)。
5.如權(quán)利要求4所述的系統(tǒng),其特征在于,在判定模塊和webshell模塊之間還包括黑白名單匹配模塊,針對(duì)所述無(wú)關(guān)聯(lián)頁(yè)面進(jìn)行黑白名單匹配,如果匹配不成功則將所述無(wú)關(guān)聯(lián)頁(yè)面發(fā)送至webshell模塊;如果所述無(wú)關(guān)聯(lián)頁(yè)面與白名單匹配成功,則判定所述無(wú)關(guān)聯(lián)頁(yè)面不是webshell頁(yè)面;如果所述無(wú)關(guān)聯(lián)頁(yè)面與黑名單匹配成功,則判定所述無(wú)關(guān)聯(lián)頁(yè)面為已知webshell頁(yè)面;
所述白名單中存儲(chǔ)的是正常的無(wú)關(guān)聯(lián)頁(yè)面信息;所述黑名單中存儲(chǔ)的是已知的webshell頁(yè)面信息。
6.如權(quán)利要求4所述的系統(tǒng),其特征在于,在webshell模塊之后還包括處置模塊,用于報(bào)警或者刪除所述的webshell頁(yè)面。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京安天電子設(shè)備有限公司,未經(jīng)北京安天電子設(shè)備有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210498079.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 一種用于確定目標(biāo)頁(yè)面的頁(yè)面類型信息的方法和設(shè)備
- 一種用于識(shí)別WAP頁(yè)面的方法與設(shè)備
- 一種Web App加載方法及裝置
- 單頁(yè)面處理方法及裝置
- 確定原生頁(yè)面和H5頁(yè)面訪問(wèn)次序的方法、裝置和系統(tǒng)
- 頁(yè)面生成方法及裝置
- 一種頁(yè)面對(duì)象自動(dòng)化測(cè)試方法
- 頁(yè)面生成方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種相似網(wǎng)絡(luò)頁(yè)面的搜索方法及設(shè)備
- 頁(yè)面管理方法、裝置、存儲(chǔ)介質(zhì)及電子設(shè)備
- 關(guān)系視圖
- 位置關(guān)系檢測(cè)裝置以及位置關(guān)系檢測(cè)系統(tǒng)
- 關(guān)系建模
- 關(guān)系分析方法、關(guān)系分析程序、以及關(guān)系分析裝置
- 實(shí)體關(guān)系分類裝置和實(shí)體關(guān)系分類方法
- 用戶關(guān)系抽取方法和用戶關(guān)系抽取系統(tǒng)
- 融合依存關(guān)系與篇章修辭關(guān)系的事件時(shí)序關(guān)系識(shí)別方法
- 開(kāi)關(guān)系統(tǒng)
- 視頻視覺(jué)關(guān)系檢測(cè)的關(guān)系片段連接方法
- 開(kāi)關(guān)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





