[發明專利]一種網頁中的暗鏈的檢測方法和裝置有效
| 申請號: | 201710537982.1 | 申請日: | 2017-07-04 |
| 公開(公告)號: | CN108363711B | 公開(公告)日: | 2020-11-13 |
| 發明(設計)人: | 馬森 | 申請(專利權)人: | 北京安天網絡安全技術有限公司 |
| 主分類號: | G06F16/955 | 分類號: | G06F16/955 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100195 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網頁 中的 檢測 方法 裝置 | ||
1.一種網頁中的暗鏈的檢測方法,其特征在于,包括:
訪問目標網頁;
根據目標網頁所屬站點的主機返回的結果確定目標網頁中的鏈接;
查找所述目標網頁中的鏈接中的外鏈;
在返回結果中查找到的外鏈的位置設置與所述目標網頁上的內容不同的標記,并生成頁面;其中,不同的外鏈的位置設置的標記不同;
將生成的頁面轉換為圖片,識別所述圖片中的標記;
確定未被發現的標記所處的位置的外鏈為暗鏈。
2.如權利要求1所述的方法,其特征在于,根據目標網頁所屬站點的主機返回的結果確定目標網頁中的鏈接,包括:
將目標網頁所屬站點的主機返回的結果中的超文本標記語言HTML文件和Javascript腳本文件均與層疊式樣式表CSS文件進行渲染,并根據渲染的結果確定目標網頁中的鏈接。
3.如權利要求1所述的方法,其特征在于,查找所述目標網頁中的鏈接中的外鏈,包括:
確定所述目標網頁中的a標簽的href屬性與目標網頁所屬站點的主機不同的對象,為所述目標網頁中的鏈接中的外鏈。
4.如權利要求1所述的方法,其特征在于,根據以下步驟為查找到的各個外鏈生成與所述目標網頁上的內容不同的標記,并且為查找到的各個外鏈生成的標記各不相同;
生成消息摘要算法第五版MD5值;
重復執行判斷所述目標網頁中是否存在最新生成的MD5值的步驟,和在最新生成的MD5值存在于所述目標網頁中時對最新生成的MD5值再次求MD5值的步驟,直至最新生成的MD5值不存在于所述目標網頁中;
在目標網頁中不存在最新生成的MD5值后,將目標網頁中不存在的MD5值作為基礎MD5值,在基礎MD5值中分別加入n-1個不同的字符或者數字,生成目標網頁中不存在的,n-1個不同的MD5值;其中,n為所述目標網頁中的外鏈的個數。
5.如權利要求1所述的方法,其特征在于,根據以下步驟為查找到的各個外鏈生成與所述目標網頁上的內容不同的標記,并且為查找到的各個外鏈生成的標記各不相同;
生成消息摘要算法第五版MD5值;
重復執行判斷所述目標網頁中是否存在最新生成的MD5值的步驟,和在最新生成的MD5值存在于所述目標網頁中時對最新生成的MD5值再次求MD5值的步驟,直至最新生成的MD5值不存在于所述目標網頁中;
在目標網頁中不存在最新生成的MD5值后,對最新生成的MD5值重復求MD5值,直至獲得n-1個不同的,且目標網頁中不存在的MD5值;其中,n為所述目標網頁中的外鏈的個數。
6.一種網頁中的暗鏈的檢測裝置,其特征在于,包括:
訪問模塊,用于訪問目標網頁;
第一確定模塊,用于根據目標網頁所屬站點的主機返回的結果確定目標網頁中的鏈接;
查找模塊,用于查找所述目標網頁中的鏈接中的外鏈;
設置生成模塊,用于在返回結果中查找到的外鏈的位置設置與所述目標網頁上的內容不同的標記,并生成頁面;其中,不同的外鏈的位置設置的標記不同;
轉換識別模塊,用于將生成的頁面轉換為圖片,識別所述圖片中的標記;
第二確定模塊,用于確定未被發現的標記所處的位置的外鏈為暗鏈。
7.如權利要求6所述的裝置,其特征在于,所述第一確定模塊用于:
將目標網頁所屬站點的主機返回的結果中的超文本標記語言HTML文件和Javascript腳本文件均與層疊式樣式表CSS文件進行渲染,并根據渲染的結果確定目標網頁中的鏈接。
8.如權利要求6所述的裝置,其特征在于,所述查找模塊用于:
確定所述目標網頁中的a標簽的href屬性與目標網頁所屬站點的主機不同的對象,為所述目標網頁中的鏈接中的外鏈。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710537982.1/1.html,轉載請聲明來源鉆瓜專利網。





