[發(fā)明專利]網(wǎng)站信息檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 201711107083.4 | 申請(qǐng)日: | 2017-11-10 |
| 公開(kāi)(公告)號(hào): | CN107908959B | 公開(kāi)(公告)日: | 2020-02-14 |
| 發(fā)明(設(shè)計(jì))人: | 陳誠(chéng) | 申請(qǐng)(專利權(quán))人: | 北京知道創(chuàng)宇信息技術(shù)股份有限公司 |
| 主分類號(hào): | G06F21/55 | 分類號(hào): | G06F21/55 |
| 代理公司: | 11463 北京超凡宏宇專利代理事務(wù)所(特殊普通合伙) | 代理人: | 楊奇松 |
| 地址: | 100000 北京市朝陽(yáng)區(qū)阜*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 信息 檢測(cè) 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明提供了一種網(wǎng)站信息檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),涉及計(jì)算機(jī)技術(shù)領(lǐng)域。該網(wǎng)站信息檢測(cè)方法包括:利用預(yù)設(shè)的web應(yīng)用測(cè)試工具訪問(wèn)待檢測(cè)的目標(biāo)網(wǎng)絡(luò)地址,其中,所述web應(yīng)用測(cè)試工具的驅(qū)動(dòng)引擎為預(yù)設(shè)瀏覽器引擎;判斷是否獲取到所述目標(biāo)網(wǎng)絡(luò)地址對(duì)應(yīng)目標(biāo)網(wǎng)站的服務(wù)器返回的第一訪問(wèn)結(jié)果;在為是時(shí),判斷所述第一訪問(wèn)結(jié)果中是否存在預(yù)設(shè)敏感信息;若是,則判定所述目標(biāo)網(wǎng)站存在敏感信息泄露。該網(wǎng)站信息檢測(cè)方法可以全面的檢測(cè)網(wǎng)站是否存在敏感信息泄露。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,具體而言,涉及一種網(wǎng)站信息檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
目前,很多網(wǎng)站的網(wǎng)頁(yè)數(shù)據(jù)越來(lái)越龐大,鏈接越來(lái)越多,使網(wǎng)站的數(shù)據(jù)的維護(hù)變得非常重要。其中,檢測(cè)網(wǎng)站的敏感信息泄露是網(wǎng)站的數(shù)據(jù)維護(hù)中的重要的一環(huán)。
現(xiàn)有的檢測(cè)網(wǎng)站敏感信息泄露的方法是通過(guò)爬蟲(chóng)的方式遍歷鏈接得到返回結(jié)果,然后通過(guò)自定義的敏感信息特征庫(kù)判斷返回結(jié)果中是否存在敏感信息。但是,網(wǎng)站大多是前后端分離的架構(gòu),即采用前端JS模板渲染html,并異步獲取后端數(shù)據(jù),而爬蟲(chóng)不具有執(zhí)行JS的功能,因此無(wú)法抓取到前端JS模板渲染的html信息和異步的請(qǐng)求鏈接,導(dǎo)致獲取不到網(wǎng)站信息的全部的返回結(jié)果。即用于檢測(cè)的返回結(jié)果不完整,導(dǎo)致網(wǎng)站的敏感信息泄露的檢測(cè)不準(zhǔn)確。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例提供了一種網(wǎng)站信息檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),以解決現(xiàn)有技術(shù)中用于檢測(cè)的返回結(jié)果不完整,導(dǎo)致網(wǎng)站的敏感信息泄露的檢測(cè)不準(zhǔn)確的問(wèn)題。
為了實(shí)現(xiàn)上述目的,本發(fā)明采用的技術(shù)方案如下:
第一方面,本發(fā)明實(shí)施例提供了一種網(wǎng)站信息檢測(cè)方法,所述方法包括:利用預(yù)設(shè)的web應(yīng)用測(cè)試工具訪問(wèn)待檢測(cè)的目標(biāo)網(wǎng)絡(luò)地址,其中,所述web應(yīng)用測(cè)試工具的驅(qū)動(dòng)引擎為預(yù)設(shè)瀏覽器引擎;判斷是否獲取到所述目標(biāo)網(wǎng)絡(luò)地址對(duì)應(yīng)目標(biāo)網(wǎng)站的服務(wù)器返回的第一訪問(wèn)結(jié)果;在為是時(shí),判斷所述第一訪問(wèn)結(jié)果中是否存在預(yù)設(shè)敏感信息;若是,則判定所述目標(biāo)網(wǎng)站存在敏感信息泄露。
第二方面,本發(fā)明實(shí)施例提供了一種網(wǎng)站信息檢測(cè)裝置,所述裝置包括模擬訪問(wèn)模塊、第一判斷模塊、第二判斷模塊以及第一執(zhí)行模塊,其中,所述模擬訪問(wèn)模塊用于利用預(yù)設(shè)的web應(yīng)用測(cè)試工具訪問(wèn)待檢測(cè)的目標(biāo)網(wǎng)絡(luò)地址,其中,所述web應(yīng)用測(cè)試工具的驅(qū)動(dòng)引擎為預(yù)設(shè)瀏覽器引擎;所述第一判斷模塊用于判斷是否獲取到所述目標(biāo)網(wǎng)絡(luò)地址對(duì)應(yīng)目標(biāo)網(wǎng)站的服務(wù)器返回的第一訪問(wèn)結(jié)果;所述第二判斷模塊用于當(dāng)獲取到所述目標(biāo)網(wǎng)絡(luò)地址對(duì)應(yīng)目標(biāo)網(wǎng)站的服務(wù)器返回的第一訪問(wèn)結(jié)果時(shí),判斷判斷所述第一訪問(wèn)結(jié)果中是否存在預(yù)設(shè)敏感信息;所述第一執(zhí)行模塊用于當(dāng)所述第一訪問(wèn)結(jié)果中存在預(yù)設(shè)敏感信息時(shí),則判定所述目標(biāo)網(wǎng)站存在敏感信息泄露。
第三方面,本發(fā)明實(shí)施例提供了一種電子設(shè)備,所述電子設(shè)備包括存儲(chǔ)器和處理器,所述存儲(chǔ)器存儲(chǔ)有計(jì)算機(jī)指令,當(dāng)所述計(jì)算機(jī)指令由所述處理器讀取并執(zhí)行時(shí),使所述處理器執(zhí)行上述第一方面提供的方法。
第四方面,本發(fā)明實(shí)施例提供了一種存儲(chǔ)介質(zhì),所述存儲(chǔ)介質(zhì)中存儲(chǔ)有計(jì)算機(jī)指令,其中,所述計(jì)算機(jī)指令在被讀取并運(yùn)行時(shí)執(zhí)行上述第一方面提供的方法。
本發(fā)明實(shí)施例提供的網(wǎng)站信息檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),通過(guò)預(yù)設(shè)的web應(yīng)用測(cè)試工具訪問(wèn)待檢測(cè)的目標(biāo)網(wǎng)絡(luò)地址,其中,web應(yīng)用測(cè)試工具的驅(qū)動(dòng)引擎為預(yù)設(shè)瀏覽器引擎,然判斷是否獲取到目標(biāo)網(wǎng)絡(luò)地址對(duì)應(yīng)目標(biāo)網(wǎng)站的服務(wù)器返回的第一訪問(wèn)結(jié)果,在獲取到目標(biāo)網(wǎng)絡(luò)地址對(duì)應(yīng)目標(biāo)網(wǎng)站的服務(wù)器返回的第一訪問(wèn)結(jié)果時(shí),再判斷第一訪問(wèn)結(jié)果中是否存在預(yù)設(shè)敏感信息,最后在第一訪問(wèn)結(jié)果中存在預(yù)設(shè)敏感信息時(shí),判定目標(biāo)網(wǎng)站存在敏感信息泄露。從而,可以使訪問(wèn)目標(biāo)網(wǎng)絡(luò)地址獲得的訪問(wèn)結(jié)果較為完整,使檢測(cè)網(wǎng)站是否存在敏感信息泄露的準(zhǔn)確度提高,解決現(xiàn)有技術(shù)中用于檢測(cè)的訪問(wèn)結(jié)果不完整,導(dǎo)致網(wǎng)站的敏感信息泄露的檢測(cè)不準(zhǔn)確的問(wèn)題。
為使本發(fā)明的上述目的、特征和優(yōu)點(diǎn)能更明顯易懂,下文特舉較佳實(shí)施例,并配合所附附圖,作詳細(xì)說(shuō)明如下。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京知道創(chuàng)宇信息技術(shù)股份有限公司,未經(jīng)北京知道創(chuàng)宇信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711107083.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開(kāi)發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





