[發明專利]web掛馬網頁的識別方法在審
| 申請號: | 201710647307.4 | 申請日: | 2017-08-01 |
| 公開(公告)號: | CN107231379A | 公開(公告)日: | 2017-10-03 |
| 發明(設計)人: | 陳曉兵;趙敏;何建鋒;陳宏偉 | 申請(專利權)人: | 西安交大捷普網絡科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 西安新思維專利商標事務所有限公司61114 | 代理人: | 黃秦芳 |
| 地址: | 710075 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | web 網頁 識別 方法 | ||
1.一種web掛馬網頁的識別方法,其特征在于,該方法為:建立木馬特征庫,所述木馬特征庫中存儲有木馬特征;獲取待檢測網頁的源文件,并且從所述源文件中提取提取待檢測網頁中與掛馬相關的標簽代碼,從所述標簽代碼中提取待檢測網頁的定位符URL,將所述待檢測網頁的定位符URL與木馬特征庫中的URL進行匹配,如果匹配成功,則確定該待檢測網頁為掛馬網頁。
2.根據權利要求1所述的web掛馬網頁的識別方法,其特征在于,該方法還包括:如果匹配失敗,再對所述待檢測網頁進行動態檢測,若檢測結果為掛馬網頁,則提取該掛馬網頁的特征信息,并將該特征信息加入到所述木馬特征庫中。
3.根據權利要求1或2所述的web掛馬網頁的識別方法,其特征在于,所述建立木馬特征庫,具體為:從各大安全站點爬取掛馬網頁的木馬特征信息,所述木馬特征信息包括網頁木馬掛載位置、掛載位置對應的匹配模式串、木馬的后臺網址,從所述木馬特征信息中去除重復的木馬特征信息后存入木馬特征庫。
4.根據權利要求2所述的web掛馬網頁的識別方法,其特征在于,所述對所述待檢測網頁進行動態檢測,具體為:根據沙箱技術模擬對待檢測網頁進行頁面載入、渲染、dom生成,確定模擬頁面是否會觸發下載或更改系統文件或修改注冊表行為,如果有任意一種行為認為是掛馬行為,并且將該待檢測網頁相應包括木馬掛載位置及該掛載位置對應的匹配模式串以及該木馬后臺網址添加到木馬特征庫中。
5.根據權利要求1所述的web掛馬網頁的識別方法,其特征在于,所述從所述標簽代碼中提取待檢測網頁的定位符URL,具體為:所述標簽代碼包括Javascript標簽、a標簽、img 標簽、style標簽、iframe 標簽、link 標簽;根據所述Javascript標簽、a標簽、img 標簽、style標簽、iframe 標簽、link 標簽確定待檢測網頁的定位符URL。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安交大捷普網絡科技有限公司,未經西安交大捷普網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710647307.4/1.html,轉載請聲明來源鉆瓜專利網。





