[发明专利]一种HTTP请求包的收集及处理方法、系统和服务器有效
申请号: | 201210162158.X | 申请日: | 2012-05-23 |
公开(公告)号: | CN103428249A | 公开(公告)日: | 2013-12-04 |
发明(设计)人: | 黎伟坚;黎晓波 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/08 | 分类号: | H04L29/08;H04L29/06 |
代理公司: | 深圳中一专利商标事务所 44237 | 代理人: | 温青玲 |
地址: | 518044 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 http 请求 收集 处理 方法 系统 服务器 | ||
1.一种HTTP请求包的处理方法,其特征在于,所述方法包括以下步骤:
接收客户端浏览器插件上报的http请求包;
根据去重规则将所述http请求包录入数据库;
对新录入数据库中的http请求包进行安全扫描;
将扫描结果存储到数据库中。
2.如权利要求1所述的方法,其特征在于,在所述接收客户端浏览器插件上报的http请求包的步骤之前,还包括:
客户端浏览器插件收集客户端浏览器所发送的各种http请求包;
客户端浏览器插件将收集到的http请求包根据上报规则上报给服务器端。
3.如权利要求1所述的方法,其特征在于,所述根据去重规则将所述http请求包录入数据库的步骤,具体为:
计算所述http请求包的唯一码,将所述http请求包录入数据库。
4.如权利要求1所述的方法,其特征在于,所述对新录入数据库中的http请求包进行安全扫描的步骤,具体为:
篡改http请求包的参数或http请求包头部,然后组成新的渗透测试请求包,将新的渗透测试请求包发送到测试目标网站,收集测试目标网站发送的返回包,通过判断返回包是否包含特定的字符串来判断http请求包是否存在安全漏洞。
5.如权利要求1所述的方法,其特征在于,所述将扫描结果存储到数据库中的步骤,具体为:
存储去重后的http请求包数据,以及安全扫描结果至数据库中。
6.一种服务器,其特征在于,所述服务器包括:
接收模块,用于接收客户端浏览器插件上报的http请求包;
录入模块,用于根据去重规则将所述http请求包录入数据库;
扫描模块,用于对新录入数据库中的http请求包进行安全扫描;
存储模块,用于将扫描结果存储到数据库中。
7.如权利要求6所述的服务器,其特征在于,
所述录入模块,具体用于计算所述http请求包的唯一码,将所述http请求包录入数据库。
8.如权利要求6所述的服务器,其特征在于,所述扫描模块具体包括:篡改模块、判断模块;
篡改模块,用于篡改http请求包的参数或http请求包头部,然后组成新的渗透测试请求包,将新的渗透测试请求包发送到测试目标网站。
判断模块,用于收集测试目标网站发送的返回包,通过判断返回包是否包含特定的字符串来判断http请求包是否存在安全漏洞。
9.如权利要求6所述的服务器,其特征在于,
所述存储模块,具体用于存储去重后的http请求包数据,以及安全扫描结果至数据库中。
10.一种HTTP请求包的处理系统,其特征在于,所述系统包括:浏览器插件和服务器;
所述浏览器插件包括:
收集模块,用于收集客户端浏览器所发送的各种http请求包;
上报模块,用于将收集到的http请求包根据上报规则上报给服务器端;
所述服务器包括:
接收模块,用于接收客户端浏览器插件上报的http请求包;
录入模块,用于根据去重规则将所述http请求包录入数据库;
扫描模块,用于对新录入数据库中的http请求包进行安全扫描;
存储模块,用于将扫描结果存储到数据库中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210162158.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:手扶式播种滚压组合机
- 下一篇:一种前置式旋耕机