[發(fā)明專利]一種針對WEB主動推送跳轉頁面的防御方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 202010609139.1 | 申請日: | 2020-06-29 |
| 公開(公告)號: | CN111786990B | 公開(公告)日: | 2021-02-02 |
| 發(fā)明(設計)人: | 湯真 | 申請(專利權)人: | 杭州優(yōu)云科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 杭州信義達專利代理事務所(普通合伙) 33305 | 代理人: | 陳繼算 |
| 地址: | 310013 浙江省杭州市濱江區(qū)浦*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 針對 web 主動 推送 跳轉 頁面 防御 方法 系統(tǒng) | ||
1.一種針對WEB主動推送跳轉頁面的防御方法,其特征在于,包括以下步驟:
S1,對WEB服務器的數(shù)據(jù)進行鏡像;
S2,對鏡像后的數(shù)據(jù)進行分析,提取WEB服務器的IP、PORT和域名;
S3,依照傳輸層、應用層的順序?qū)EB服務器進行多層次攔截,獲得可疑域名;
S4,對所述可疑域名以及對應的IP、PORT緩存;
S5,針對所述可疑域名,模擬WEB流程對WEB服務器進行訪問測試;
S6,將測試不通過的可疑域名記錄為非法域名,對應的IP+PORT添加到TCP層的黑名單中;
所述S3中,多層次攔截的具體步驟如下:
S31、傳輸過濾,若WEB服務器的IP+PORT在黑名單內(nèi),則進行攔截并結束,否則進入S32;
S32,應用層過濾,若WEB服務器的域名在白名單內(nèi),則結束,否則將該域名記為可疑域名;
所述S5中訪問測試的具體內(nèi)容為:
和WEB服務器進行TCP連接,在進行3次握手后不進行WEB的get報文,直接等待數(shù)據(jù)接收,如果接收到跳轉頁面,則表示檢測到主動推送跳轉頁面,對應的可疑域名的訪問測試不通過。
2.根據(jù)權利要求1所述的針對WEB主動推送跳轉頁面的防御方法,其特征在于, 所述S4的具體方法為:將可疑域名以及對應的IP、PORT寫入內(nèi)存緩存或數(shù)據(jù)庫存儲。
3.一種針對WEB主動推送跳轉頁面的防御系統(tǒng),其特征在于,包括攔截子系統(tǒng)、共享內(nèi)存、檢測子系統(tǒng)和數(shù)據(jù)庫;
所述攔截子系統(tǒng)接收WEB服務器的數(shù)據(jù),包括IP、PORT和域名,并依照傳輸層、應用層的順序?qū)EB服務器進行多層次攔截,獲得可疑域名;
所述共享內(nèi)存用于保存所述可疑域名;
所述檢測子系統(tǒng)從共享內(nèi)存中提取可疑域名,模擬WEB流程對WEB服務器進行訪問測試,將測試不通過的可疑域名記錄為非法域名,對應的IP+PORT添加到TCP層的黑名單中;
所述數(shù)據(jù)庫用于保存?zhèn)鬏攲拥暮诿麊我约坝蛎陌酌麊危?/p>
所述多層次攔截的具體步驟如下:
傳輸層過濾,若WEB服務器的IP+PORT在黑名單內(nèi),則進行攔截并結束,否則進入應用層過濾;
應用層過濾,若WEB服務器的域名在白名單內(nèi),則結束,否則將該域名記為可疑域名;
所述訪問測試的具體內(nèi)容為:
和WEB服務器進行TCP連接,在進行3次握手后不進行WEB的get報文,直接等待數(shù)據(jù)接收,如果接收到跳轉頁面,則表示檢測到主動推送跳轉頁面,對應的可疑域名的訪問測試不通過。
4.根據(jù)權利要求3所述的針對WEB主動推送跳轉頁面的防御系統(tǒng),其特征在于,所述WEB服務器的數(shù)據(jù)由交換機的網(wǎng)口鏡像而來。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州優(yōu)云科技有限公司,未經(jīng)杭州優(yōu)云科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010609139.1/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實現(xiàn)方法
- 一種WEB業(yè)務實現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標和Web服務輸出參數(shù)的Web服務組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導航的方法和設備及電子裝置
- 用于將web站點轉換為目標web app站點的方法和裝置
- 用于防護WEB漏洞的方法和設備
- 一種Web攻擊報告生成方法、裝置、設備及計算機介質(zhì)





