[發明專利]基于大型ISP互聯口的漏洞檢測系統及其方法在審
| 申請號: | 201410471641.5 | 申請日: | 2014-09-16 |
| 公開(公告)號: | CN104301304A | 公開(公告)日: | 2015-01-21 |
| 發明(設計)人: | 黃友俊;李星;吳建平;曲永麗;王飛 | 申請(專利權)人: | 賽爾網絡有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 宋焰琴 |
| 地址: | 100084 北京市海淀區中*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 大型 isp 互聯口 漏洞 檢測 系統 及其 方法 | ||
1.一種基于大型ISP互聯口的漏洞檢測系統,其包括:
URL采集系統,其用于實時采集在互聯網上終端用戶訪問網址時的網絡數據,從中獲取URL網絡數據,并將獲取的URL網絡數據定時發送至數據預處理服務器進行處理;
數據預處理服務器,用于過濾出網址后綴名符合.action或者.do的URL網絡數據,并存儲到數據存儲服務器;
數據存儲服務器,用于存儲經數據預處理服務器過濾后得到的URL網絡數據;
struts2漏洞檢測系統,其從所述數據存儲服務器獲取URL網絡數據,然后逐條測試每個URL對應的網站是否存在漏洞,并將存在漏洞的URL存儲到數據庫服務器;
數據庫服務器,用于存儲檢測出可能存在漏洞的URL形成漏洞URL記錄;
展示系統,用于從數據庫服務器中讀取漏洞URL記錄并顯示在交互界面中。
2.如權利要求1所述的系統,其中,所述URL采集系統具體通過從路由器上獲取IP報文,并通過解析IP報首信息和TCP/UDP報首信息,保留目的或者源端為80或者8080的報文,進而解析出http頭部信息中的URL網絡數據。
3.如權利要求1所述的系統,其中,所述URL采集系統部署在ISP互聯口上,其包括多個并行運行的刀片服務器。
4.如權利要求1所述的系統,其中,所述struts2漏洞檢測系統以預定周期從數據庫服務器中讀取漏洞URL記錄然后再逐條檢測一遍,并刪除其中已經修復了漏洞的URL記錄。
5.如權利要求1所述的系統,其中,所述展示系統包括:
客戶終端,其為用戶提供系統交互界面,并供用戶查詢哪些網站可能存在漏洞,向用戶展示查詢結果;
網絡服務器,其用于提供服務器端的前置訪問;
數據庫,用于存儲數據庫數據以及其它一些文檔格式的數據。
6.一種基于大型ISP互聯口的漏洞檢測方法,其包括:
URL采集系統實時采集在互聯網上終端用戶訪問網址時的網絡數據,從中獲取URL網絡數據,并將獲取的URL網絡數據定時發送至數據預處理服務器進行處理;
數據預處理服務器過濾出網址后綴名符合.action或者.do的URL網絡數據,并存儲到數據存儲服務器;
數據存儲服務器存儲經數據預處理服務器過濾后得到的URL網絡數據;
struts2漏洞檢測系統從所述數據存儲服務器獲取URL網絡數據,然后逐條測試每個URL對應的網站是否存在漏洞,并將存在漏洞的URL存儲到數據庫服務器;
數據庫服務器存儲檢測出可能存在漏洞的URL形成漏洞URL記錄;
展示系統從數據庫服務器中讀取漏洞URL記錄并顯示在交互界面中。
7.如權利要求6所述的方法,其中,所述URL采集系統實時采集的步驟具體包括:
利用抓包接口進行網絡抓包;
利用多線程并行處理所抓取的網絡包,并過濾出其中的HTTP報文;
采用多線程并行解析所述HTTP報文中的URL網絡數據,并發送至數據預處理服務器。
8.如權利要求6所述的方法,其中,struts2漏洞檢測系統進行漏洞檢測的步驟具體包括:
從數據存儲服務器中讀取后綴名為.action或.do的URL網絡數據,然后插入第一鏈式隊列中;其中,所述插入操作開始前對所述第一鏈式隊列寫鎖,插入操作完成后進行解鎖;
利用多線程從所述第一鏈式隊列并行讀取URL網絡數據,每個線程針對讀取的URL網絡數據進行struts2漏洞檢測,若存在漏洞就插入到第二鏈式隊列中,否則丟棄該URL網絡數據;
從第二鏈式隊列中讀取所述URL網絡數據并存儲到數據庫服務器中。
9.如權利要求8所述的方法,其中,所述struts2漏洞檢測系統采用遠程執行命令和遠程重定向檢測URL網絡數據對應的網站是否存在漏洞。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于賽爾網絡有限公司,未經賽爾網絡有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410471641.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:便攜式電路板測試裝置
- 下一篇:用于分離球形物體或圓柱形物體的裝置





