[发明专利]nginx服务器的漏洞检测方法和装置在审
申请号: | 201410248237.1 | 申请日: | 2014-06-05 |
公开(公告)号: | CN105281963A | 公开(公告)日: | 2016-01-27 |
发明(设计)人: | 刘鹏;翁家才;黄富兴;罗嘉飞;何双宁;许鑫城;董昭;郑兴;张海清;马杰;彭贵春 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 李志刚;吴贵明 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | nginx 服务器 漏洞 检测 方法 装置 | ||
技术领域
本发明涉及服务器检测领域,具体而言,涉及一种nginx服务器的漏洞检测方法和装置。
背景技术
现有技术利用白盒测试检测nginx服务器的配置文件,检测配置文件中发有漏洞特征,如果有漏洞特征,则认为该nginx服务器具有漏洞。但是,在利用白盒测试可能检测到错误的配置文件,造成漏检或者错检,从而导致检测到nginx服务器的漏洞不准确的问题。
针对现有技术中检测nginx服务器漏洞不准确的问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供了一种nginx服务器的漏洞检测方法和装置,以解决现有技术中检测nginx服务器漏洞不准确的技术问题。
根据本发明实施例的一个方面,提供了一种nginx服务器的漏洞检测方法,该nginx服务器的漏洞检测方法包括:向nginx服务器发送第一网络地址的访问请求,并获取所述nginx服务器响应所述第一网络地址的访问请求返回的第一内容类型;向所述nginx服务器发送第二网络地址的访问请求,并获取所述nginx服务器响应所述第二网络地址的访问请求返回的第二内容类型,其中,所述第一网络地址与所述第二网络地址的内容类型相同;判断所述第一内容类型和所述第二内容类型是否相同;以及如果判断出所述第一内容类型和所述第二内容类型不相同,则确定所述nginx服务器有漏洞。
根据本发明实施例的另一方面,还提供了一种nginx服务器的漏洞检测装置,该nginx服务器的漏洞检测装置包括:第一请求单元,用于向nginx服务器发送第一网络地址的访问请求,并获取所述nginx服务器响应所述第一网络地址的访问请求返回的第一内容类型;第二请求单元,用于向所述nginx服务器发送第二网络地址的访问请求,并获取所述nginx服务器响应所述第二网络地址的访问请求返回的第二内容类型,其中,所述第一网络地址与所述第二网络地址的内容类型相同;第一判断单元,用于判断所述第一内容类型和所述第二内容类型是否相同;以及确定单元,用于在判断出所述第一内容类型和所述第二内容类型不相同时,确定所述nginx服务器有漏洞。
在本发明实施例中,本发明实施例提供了一种nginx服务器的漏洞检测方法,采用向nginx服务器发送第一网络地址的访问请求,并获取nginx服务器响应第一网络地址的访问请求返回的第一内容类型;向nginx服务器发送第二网络地址的访问请求,并获取nginx服务器响应第二网络地址的访问请求返回的第二内容类型,其中,第一网络地址与第二网络地址的内容类型相同;判断第一内容类型和第二内容类型是否相同;以及如果判断出第一内容类型和第二内容类型不相同,则确定nginx服务器有漏洞的方式,通过判断第一内容类型和第二内容类型的不同,达到了检测nginx服务器漏洞的目的,解决了现有技术中检测nginx服务器漏洞不准确的问题,进而达到了提高检测nginx服务器漏洞准确性的效果。
附图说明
此处所说明的附图用来提供对本发明的进一步理解,构成本申请的一部分,本发明的示意性实施例及其说明用于解释本发明,并不构成对本发明的不当限定。在附图中:
图1是根据本发明实施例的nginx服务器的漏洞检测方法的流程图;
图2是根据本发明实施例的nginx服务器的漏洞检测装置的示意图;
图3是根据本发明优选实施例的nginx服务器的漏洞检测方法的流程图;
图4是根据本发明实施例的终端和nginx服务器进行交互的时序图;以及
图5是根据本发明实施例的一种终端的结构示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分的实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都应当属于本发明保护的范围。
需要说明的是,本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本发明的实施例能够以除了在这里图示或描述的那些以外的顺序实施。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤或单元的过程、方法、系统、产品或设备不必限于清楚地列出的那些步骤或单元,而是可包括没有清楚地列出的或对于这些过程、方法、产品或设备固有的其它步骤或单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410248237.1/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种涡流检测系统数据算法
- 下一篇:一种终端设备抽排风机运行状态参数配置方法