[發(fā)明專利]一種網(wǎng)頁(yè)漏洞掃描方法及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201810019615.7 | 申請(qǐng)日: | 2018-01-09 |
| 公開(kāi)(公告)號(hào): | CN108133037A | 公開(kāi)(公告)日: | 2018-06-08 |
| 發(fā)明(設(shè)計(jì))人: | 胡海生;林丹生;伍曉泉 | 申請(qǐng)(專利權(quán))人: | 廣東電網(wǎng)有限責(zé)任公司電力科學(xué)研究院 |
| 主分類號(hào): | G06F17/30 | 分類號(hào): | G06F17/30;G06F21/55 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 張春水;唐京橋 |
| 地址: | 510080 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)頁(yè)信息 網(wǎng)頁(yè) 預(yù)置 漏洞 掃描 漏洞測(cè)試 漏洞掃描 防御措施 自行檢測(cè) 預(yù)設(shè) 爬行 攻擊 發(fā)現(xiàn) | ||
本發(fā)明公開(kāi)了一種網(wǎng)頁(yè)漏洞掃描方法及系統(tǒng),通過(guò)對(duì)用戶所提供的預(yù)置網(wǎng)頁(yè)信息進(jìn)行爬行掃描,并且掃描獲得預(yù)置網(wǎng)頁(yè)中所包含的有可能存在漏洞的其他的所有網(wǎng)頁(yè)信息,最后通過(guò)預(yù)設(shè)的各種漏洞測(cè)試方法對(duì)預(yù)置網(wǎng)頁(yè)信息和掃描獲得的所有網(wǎng)頁(yè)信息進(jìn)行漏洞測(cè)試,從而判斷預(yù)置網(wǎng)頁(yè)信息中是否存在危險(xiǎn)漏洞或包含有存在危險(xiǎn)漏洞的其他網(wǎng)頁(yè),實(shí)現(xiàn)了網(wǎng)頁(yè)的自行檢測(cè),有利于用戶提前發(fā)現(xiàn)網(wǎng)頁(yè)可能存在的漏洞,從而盡早采取防御措施,防止遭到不法分子的攻擊。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)頁(yè)漏洞掃描方法及系統(tǒng)。
背景技術(shù)
近年來(lái),隨著信息科技的進(jìn)步和互聯(lián)網(wǎng)的發(fā)展,對(duì)公眾開(kāi)放的最多的互聯(lián)網(wǎng)服務(wù)的表現(xiàn)形式就是由網(wǎng)頁(yè)形成的網(wǎng)頁(yè)系統(tǒng)。網(wǎng)頁(yè)系統(tǒng)由于具有信息發(fā)布、業(yè)務(wù)流轉(zhuǎn)等功能,已成為了目前人們?nèi)粘I钪胁豢苫蛉钡牟糠帧?/p>
目前針對(duì)網(wǎng)頁(yè)的攻擊是最容易且普遍的,黑客和不法分子的持續(xù)活躍,使得網(wǎng)頁(yè)本身的安全性面臨著極大的威脅。而只有網(wǎng)頁(yè)本身做到無(wú)漏洞,才能夠防止不法分子的惡意攻擊。
現(xiàn)有技術(shù)中缺乏對(duì)網(wǎng)頁(yè)進(jìn)行自行檢測(cè)的方法,使得網(wǎng)頁(yè)存在漏洞時(shí),網(wǎng)頁(yè)的持有者難以有效發(fā)現(xiàn)網(wǎng)頁(yè)的漏洞,從而令不法分子有了可乘之機(jī)。
發(fā)明內(nèi)容
本發(fā)明提供了一種網(wǎng)頁(yè)漏洞掃描方法及系統(tǒng),解決了現(xiàn)有技術(shù)中缺乏對(duì)網(wǎng)頁(yè)進(jìn)行自行檢測(cè)的方法,使得網(wǎng)頁(yè)存在漏洞時(shí),網(wǎng)頁(yè)的持有者難以有效發(fā)現(xiàn)網(wǎng)頁(yè)的漏洞的技術(shù)問(wèn)題。
本發(fā)明提供的一種網(wǎng)頁(yè)漏洞掃描方法,包括:
對(duì)預(yù)置網(wǎng)頁(yè)信息進(jìn)行爬行掃描,獲得所述預(yù)置網(wǎng)頁(yè)信息內(nèi)所包含的所有網(wǎng)頁(yè)信息;
采用預(yù)設(shè)的漏洞測(cè)試方法對(duì)所述預(yù)置網(wǎng)頁(yè)信息和所述所有網(wǎng)頁(yè)信息進(jìn)行漏洞測(cè)試,并獲得漏洞測(cè)試結(jié)果。
優(yōu)選地,所述對(duì)預(yù)置網(wǎng)頁(yè)信息進(jìn)行爬行掃描,獲得所述預(yù)置網(wǎng)頁(yè)信息內(nèi)所包含的所有網(wǎng)頁(yè)信息具體包括:
對(duì)預(yù)置的統(tǒng)一資源定位符進(jìn)行訪問(wèn)和爬行分析,獲得所述預(yù)置的統(tǒng)一資源定位符的訪問(wèn)結(jié)果中包含的其他的統(tǒng)一資源定位符。
優(yōu)選地,所述獲得所述預(yù)置的統(tǒng)一資源定位符的訪問(wèn)結(jié)果中包含的其他的統(tǒng)一資源定位符之后還包括:
對(duì)所述其他的統(tǒng)一資源定位符進(jìn)行訪問(wèn)和爬行分析,獲得所述其他的統(tǒng)一資源定位符的訪問(wèn)結(jié)果中包含的新的統(tǒng)一資源定位符,并根據(jù)所述新的統(tǒng)一資源定位符循環(huán)進(jìn)行統(tǒng)一資源定位符的爬行查找,直至無(wú)新的統(tǒng)一資源定位符出現(xiàn)。
本發(fā)明提供的網(wǎng)頁(yè)漏洞掃描方法,還包括:
在獲得統(tǒng)一資源定位符時(shí),對(duì)獲得的統(tǒng)一資源定位符按照正則表達(dá)式進(jìn)行解析,并將解析得到的解析值加入待測(cè)試列表中;
在獲得新的統(tǒng)一資源定位符時(shí),對(duì)新的統(tǒng)一資源定位符按照正則表達(dá)式進(jìn)行解析,并將解析得到的新的解析值與待測(cè)試列表中的解析值進(jìn)行比對(duì),若比對(duì)得所述新的解析值與所述待測(cè)試列表中的解析值一致時(shí),丟棄所述新的統(tǒng)一資源定位符。
優(yōu)選地,在對(duì)統(tǒng)一資源定位符進(jìn)行訪問(wèn)且獲得的訪問(wèn)結(jié)果為需要登錄信息進(jìn)行登錄時(shí),采用cookie輸入的方式獲得有效的用戶登錄信息,并根據(jù)所述用戶登錄信息獲得登錄后的訪問(wèn)界面。
優(yōu)選地,所述預(yù)設(shè)的漏洞測(cè)試方法包括:
端口掃描、溢出測(cè)試、結(jié)構(gòu)化查詢語(yǔ)言SQL注入攻擊、跨站攻擊和Cookie注入。
本發(fā)明提供的網(wǎng)頁(yè)漏洞掃描方法,還包括:
對(duì)所述預(yù)置網(wǎng)頁(yè)信息和所述所有網(wǎng)頁(yè)信息進(jìn)行安全性檢查;
所述安全性檢查包括檢查應(yīng)用系統(tǒng)架構(gòu)、檢查身份認(rèn)證模塊、檢查數(shù)據(jù)庫(kù)接口模塊和檢查文件接口模塊。
本發(fā)明提供的一種網(wǎng)頁(yè)漏洞掃描系統(tǒng),包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東電網(wǎng)有限責(zé)任公司電力科學(xué)研究院,未經(jīng)廣東電網(wǎng)有限責(zé)任公司電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810019615.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種用戶興趣點(diǎn)的權(quán)重值確定方法、裝置及電子設(shè)備
- 下一篇:一種基于動(dòng)態(tài)記憶網(wǎng)絡(luò)的實(shí)體級(jí)別情感分類系統(tǒng)及方法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F17-00 特別適用于特定功能的數(shù)字計(jì)算設(shè)備或數(shù)據(jù)處理設(shè)備或數(shù)據(jù)處理方法
G06F17-10 .復(fù)雜數(shù)學(xué)運(yùn)算的
G06F17-20 .處理自然語(yǔ)言數(shù)據(jù)的
G06F17-30 .信息檢索;及其數(shù)據(jù)庫(kù)結(jié)構(gòu)
G06F17-40 .數(shù)據(jù)的獲取和記錄
G06F17-50 .計(jì)算機(jī)輔助設(shè)計(jì)
- 一種搜索網(wǎng)頁(yè)的方法和裝置
- 網(wǎng)頁(yè)類型識(shí)別方法以及網(wǎng)頁(yè)類型識(shí)別裝置
- 網(wǎng)頁(yè)生成方法及網(wǎng)頁(yè)生成裝置
- 網(wǎng)頁(yè)修改方法及網(wǎng)頁(yè)修改裝置
- 網(wǎng)頁(yè)訪問(wèn)處理方法
- 獲取網(wǎng)頁(yè)信息方法和裝置
- 網(wǎng)頁(yè)資源的獲取方法、裝置及終端
- 一種網(wǎng)頁(yè)制作方法、系統(tǒng)、可讀存儲(chǔ)介質(zhì)及服務(wù)器
- 網(wǎng)頁(yè)安全處理方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種網(wǎng)頁(yè)同步的方法、系統(tǒng)
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





