日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于云的webshell攻擊檢測方法、裝置及網關有效

專利信息
申請號: 201510363767.5 申請日: 2015-06-26
公開(公告)號: CN105100065B 公開(公告)日: 2018-03-16
發明(設計)人: 田進山;姚熙;李紀峰 申請(專利權)人: 北京奇安信科技有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/08;H04L12/66
代理公司: 北京鼎佳達知識產權代理事務所(普通合伙)11348 代理人: 王偉鋒,劉鐵生
地址: 100088 北京市朝陽區酒仙*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 webshell 攻擊 檢測 方法 裝置 網關
【說明書】:

技術領域

發明涉及互聯網技術領域,尤其涉及一種基于云的webshell攻擊檢測方法、裝置及網關。

背景技術

webshell是一種以asp(active server pages,動態服務器頁面)、php(hypertext preprocessor,超文本預處理器)、jsp(java server pages,java服務器頁面)或者cgi(common gateway interface,公共網關接口)等網頁文件形式存在的命令執行環境。由于webshell是一種網頁后門,所以就成為黑客入侵網站服務器的腳本攻擊工具。在實際應用中,黑客在入侵了一個網站后,通常會將這些asp或php等后門文件與網站服務器web目錄下正常的網頁文件混在一起,然后通過瀏覽器來訪問這些asp或php等后門文件,從而控制網站服務器。

因此,防護webshell攻擊對于網站安全十分重要。在現有的webshell攻擊檢測技術中,網關在獲得外部發送給網站服務器的腳本文件后,通過檢測腳本文件中是否存在基本攻擊特征來確定是否有webshell攻擊。然而,黑客們為了避免webshell攻擊被檢測出來,編寫出許多特征變形的webshell攻擊方法。例如,在一些特征字符串中添加“%”、“*”等其他非字母符號,以使得該特征字符串變成一個新的自定義的字符串。在這種情況下,由于webshell攻擊的基本攻擊特征已被打亂,所以很難根據基本攻擊特征將其檢測出來,從而webshell攻擊的檢測成為如今一大難題。

發明內容

有鑒于此,本發明提供一種基于云的webshell攻擊檢測方法、裝置及網關,能夠解決現有技術中難以識別變形webshell攻擊的問題。

第一方面,本發明提供了一種基于云的webshell攻擊檢測方法,所述方法包括:

截獲向網站服務器發送的腳本文件;

基于云平臺檢測所述腳本文件中是否存在預設的特征變形痕跡,所述特征變形痕跡為對所述腳本文件中的特征語句進行形式改動所產生的痕跡;

若所述腳本文件中存在所述特征變形痕跡,則根據預設的還原規則對改動過的特征語句進行還原,所述還原規則為特征變形規則的逆規則;

檢測還原后的特征語句是否與預設的基本特征語句相同,所述基本特征語句為攻擊敏感語句;

若所述還原后的特征語句與所述基本特征語句相同,則確定所述腳本文件為webshell攻擊文件。

第二方面,本發明提供了一種基于云的webshell攻擊檢測裝置,所述裝置包括:

截獲單元,用于截獲向網站服務器發送的腳本文件;

檢測單元,用于基于云平臺檢測所述截獲單元截獲的所述腳本文件中是否存在預設的特征變形痕跡,所述特征變形痕跡為對所述腳本文件中的特征語句進行形式改動所產生的痕跡;

還原單元,用于當所述檢測單元檢測到所述腳本文件中存在所述特征變形痕跡時,根據預設的還原規則對改動過的特征語句進行還原,所述還原規則為特征變形規則的逆規則;

所述檢測單元,還用于檢測所述還原單元還原后的特征語句是否與預設的基本特征語句相同,所述基本特征語句為攻擊敏感語句;

確定單元,用于當所述檢測單元檢測到所述還原后的特征語句與所述基本特征語句相同時,確定所述腳本文件為webshell攻擊文件。

第三方面,本發明提供了一種基于云的webshell攻擊檢測網關,所述網關包括如第二方面所述的裝置。

借由上述技術方案,本發明提供的基于云的webshell攻擊檢測方法、裝置及網關,能夠在外部向網站服務器發送腳本文件時,截獲該腳本文件,并基于云平臺先對該腳本文件進行特征變形痕跡的檢測,再將改動過的特征語句進行還原,最后將還原后的特征語句與基本特征語句進行比較,若相同,則判定該腳本文件為webshell攻擊文件。與現有技術中僅進行基本特征語句的檢測方法相比,本發明通過先將改動后的特征語句進行還原,使得被打亂的特征語句還原為原有的特征語句,再與基本特征語句進行比對,使得隱藏在腳本文件中的基本特征語句被檢測出來,從而確定該腳本文件為webshell攻擊文件。

上述說明僅是本發明技術方案的概述,為了能夠更清楚了解本發明的技術手段,而可依照說明書的內容予以實施,并且為了讓本發明的上述和其它目的、特征和優點能夠更明顯易懂,以下特舉本發明的具體實施方式。

附圖說明

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇安信科技有限公司,未經北京奇安信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201510363767.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美精品免费看| 免费超级乱淫视频播放| 久久艹亚洲| 99久久免费精品国产免费高清| 欧美日韩亚洲三区| 欧美一区二区三区四区在线观看| 91福利视频免费观看| 97人人模人人爽人人喊小说| 日韩精品中文字幕一区| 91久久国产露脸精品| 999久久久国产精品| 88888888国产一区二区| 国产精品一区久久人人爽| 日韩中文字幕亚洲欧美| 99精品欧美一区二区三区美图| 色就是色欧美亚洲| 国产一区二区在线精品| 国产清纯白嫩初高生在线播放性色| 久久福利视频网| 国产三级精品在线观看| 午夜精品一区二区三区三上悠亚 | 日韩一区免费| 欧美一区二区三区久久精品视| 欧美在线视频二区| 国产一区在线视频观看| 欧美日韩三区| 国产日韩精品一区二区| 国产在线精品二区| 亚洲欧美一区二区三区1000| 欧美日韩精品中文字幕| 日韩av中文字幕一区二区| 亚洲日韩欧美综合| 色一情一乱一乱一区99av白浆| 国产精品二区一区二区aⅴ| 色综合久久精品| 日本一级中文字幕久久久久久| 国模吧一区二区| 欧美高清性xxxxhd| 国产欧美一区二区在线| 强制中出し~大桥未久在线播放| 91麻豆精品国产91久久久无限制版| 亚洲国产欧洲综合997久久,| 国产高清在线精品一区二区三区| 高清欧美xxxx| 日本道欧美一区二区aaaa| 国产全肉乱妇杂乱视频在线观看| 国产aⅴ一区二区| 久久久久久久久亚洲精品| 国产乱人激情h在线观看| 免费观看xxxx9999片| 8x8x国产一区二区三区精品推荐 | 色就是色欧美亚洲| 欧洲激情一区二区| xxxxhdvideosex| 国产在线精品区| 国产农村乱色xxxx| 国内精品久久久久久久星辰影视| 欧美精品一区二区三区在线四季| 狠狠躁夜夜躁人人爽天天天天97 | 十八无遮挡| 亚洲国产精品网站| 国产二区视频在线播放| 2023国产精品自产拍在线观看| 国产精品影音先锋| 日韩国产欧美中文字幕| 精品午夜电影| 四虎国产精品永久在线国在线| 99国产精品一区二区| 91精品啪在线观看国产手机| 91精品资源| 亚洲精品一区二区三区香蕉| 欧美一区二区三区激情在线视频| 国产精品6699| 91亚洲精品国偷拍自产| 99热久久这里只精品国产www | 亚洲第一天堂久久| 国内精品99| 久久精品一区二区三区电影| 精品国产一区二区在线| 久久人91精品久久久久久不卡| 国产理论一区二区三区 | 8x8x国产一区二区三区精品推荐 |