[發(fā)明專利]函數(shù)注入攻擊的檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202010542244.8 | 申請(qǐng)日: | 2020-06-15 |
| 公開(kāi)(公告)號(hào): | CN113810343B | 公開(kāi)(公告)日: | 2023-05-12 |
| 發(fā)明(設(shè)計(jì))人: | 楊榮海;黃志偉 | 申請(qǐng)(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40 |
| 代理公司: | 深圳市深佳知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 張金香 |
| 地址: | 518055 廣東省深圳市南*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 函數(shù) 注入 攻擊 檢測(cè) 方法 裝置 設(shè)備 可讀 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)公開(kāi)了一種函數(shù)注入攻擊的檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)。本申請(qǐng)公開(kāi)的方法包括:讀取WEB網(wǎng)絡(luò)中的請(qǐng)求;解析請(qǐng)求,并從請(qǐng)求中提取請(qǐng)求參數(shù);判斷請(qǐng)求參數(shù)是否為可疑函數(shù)參數(shù);若是,則對(duì)請(qǐng)求參數(shù)進(jìn)行屬性標(biāo)注,獲得標(biāo)注結(jié)果,并根據(jù)標(biāo)注結(jié)果和請(qǐng)求參數(shù)識(shí)別請(qǐng)求參數(shù)對(duì)應(yīng)的函數(shù)注入攻擊類(lèi)型。本申請(qǐng)無(wú)需預(yù)先設(shè)置大量規(guī)則,既可以對(duì)已知函數(shù)注入攻擊進(jìn)行檢測(cè),也可以對(duì)未知函數(shù)注入攻擊進(jìn)行檢測(cè),因此檢測(cè)效率較高,且具有良好的通用性。相應(yīng)地,本申請(qǐng)?zhí)峁┑囊环N函數(shù)注入攻擊的檢測(cè)裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),也同樣具有上述技術(shù)效果。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種函數(shù)注入攻擊的檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
函數(shù)注入攻擊是WEB網(wǎng)絡(luò)安全領(lǐng)域中常見(jiàn)的網(wǎng)絡(luò)攻擊方式。攻擊者可以借函數(shù)注入上傳webshell腳本或執(zhí)行系統(tǒng)命令等,給網(wǎng)絡(luò)安全帶來(lái)隱患。目前主要使用規(guī)則匹配來(lái)檢測(cè)函數(shù)注入攻擊。該檢測(cè)方式需要預(yù)先收集大量已知的函數(shù)注入攻擊的類(lèi)型,并從中提取出相應(yīng)的規(guī)則,然后使用這些規(guī)則匹配WEB網(wǎng)絡(luò)中的請(qǐng)求對(duì)應(yīng)的數(shù)據(jù)包,并將命中規(guī)則的數(shù)據(jù)包判定為函數(shù)注入攻擊。
但是,由于該檢測(cè)方式需要預(yù)先收集大量已知的函數(shù)注入攻擊的類(lèi)型,因此前期工作量較多,且由此確定的大量規(guī)則難以維護(hù)。再者,由于規(guī)則基于已知的函數(shù)注入攻擊的類(lèi)型確定,所以這些規(guī)則只能檢測(cè)出已知的函數(shù)注入攻擊類(lèi)型。WEB網(wǎng)絡(luò)中的請(qǐng)求對(duì)應(yīng)的數(shù)據(jù)包中包括多種參數(shù)和數(shù)據(jù),該檢測(cè)方式需要對(duì)這些參數(shù)和數(shù)據(jù)都進(jìn)行匹配,導(dǎo)致無(wú)法準(zhǔn)確檢測(cè)函數(shù)注入對(duì)應(yīng)的參數(shù),匹配工作量較大,檢測(cè)效率較低。
因此,如何提高函數(shù)注入攻擊的檢測(cè)效率,是本領(lǐng)域技術(shù)人員需要解決的問(wèn)題。
發(fā)明內(nèi)容
有鑒于此,本申請(qǐng)的目的在于提供一種函數(shù)注入攻擊的檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì),以提高函數(shù)注入攻擊的檢測(cè)效率。其具體方案如下:
第一方面,本申請(qǐng)?zhí)峁┝艘环N函數(shù)注入攻擊的檢測(cè)方法,包括:
讀取WEB網(wǎng)絡(luò)中的請(qǐng)求;
解析所述請(qǐng)求,并從所述請(qǐng)求中提取請(qǐng)求參數(shù);
判斷所述請(qǐng)求參數(shù)是否為可疑函數(shù)參數(shù);
若是,則對(duì)所述請(qǐng)求參數(shù)進(jìn)行屬性標(biāo)注,獲得標(biāo)注結(jié)果,并根據(jù)所述標(biāo)注結(jié)果和所述請(qǐng)求參數(shù)識(shí)別所述請(qǐng)求參數(shù)對(duì)應(yīng)的函數(shù)注入攻擊類(lèi)型。
優(yōu)選地,所述從所述請(qǐng)求中提取請(qǐng)求參數(shù),包括:
從所述請(qǐng)求中提取請(qǐng)求行參數(shù)和POST表單參數(shù),所述請(qǐng)求參數(shù)包括請(qǐng)求行參數(shù)和POST表單參數(shù);
將所述請(qǐng)求行參數(shù)和所述POST表單參數(shù)轉(zhuǎn)換為關(guān)聯(lián)數(shù)組,并將所述關(guān)聯(lián)數(shù)組作為所述請(qǐng)求參數(shù),所述關(guān)聯(lián)數(shù)組包括參數(shù)名和參數(shù)值。
優(yōu)選地,所述判斷所述請(qǐng)求參數(shù)是否為可疑函數(shù)參數(shù),包括:
判斷可疑函數(shù)參數(shù)庫(kù)中是否存在所述請(qǐng)求參數(shù);
若是,則確定所述請(qǐng)求參數(shù)為可疑函數(shù)參數(shù);
若否,則確定所述請(qǐng)求參數(shù)為正常函數(shù)參數(shù)。
優(yōu)選地,所述對(duì)所述請(qǐng)求參數(shù)進(jìn)行屬性標(biāo)注,獲得標(biāo)注結(jié)果,包括:
按照目標(biāo)方式對(duì)所述請(qǐng)求參數(shù)進(jìn)行屬性標(biāo)注,獲得所述標(biāo)注結(jié)果;
其中,所述目標(biāo)方式包括正則表達(dá)式、目錄分隔符、文件后綴名、命令識(shí)別參數(shù)、編碼識(shí)別參數(shù)中的任意一種或組合;所述屬性標(biāo)注的標(biāo)簽包括URI、文件名、命令、編碼內(nèi)容、代碼及普通參數(shù)中的任意一種或組合。
優(yōu)選地,所述根據(jù)所述標(biāo)注結(jié)果和所述請(qǐng)求參數(shù)識(shí)別所述請(qǐng)求參數(shù)對(duì)應(yīng)的函數(shù)注入攻擊類(lèi)型,包括:
根據(jù)所述標(biāo)注結(jié)果和所述請(qǐng)求參數(shù)生成指紋數(shù)據(jù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010542244.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類(lèi)專利
- 專利分類(lèi)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





