[发明专利]扫描设备扫描的防护方法及装置有效
申请号: | 201611248778.X | 申请日: | 2016-12-29 |
公开(公告)号: | CN106790169B | 公开(公告)日: | 2020-06-09 |
发明(设计)人: | 王树太 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 林祥 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 扫描 设备 防护 方法 装置 | ||
1.一种扫描设备扫描的防护方法,其特征在于,所述方法应用于WEB服务端,所述方法包括:
接收目标用户发送的页面访问请求;
如果所述页面访问请求所访问的页面链接为预设的伪装链接,则确定该目标用户为扫描设备,并生成针对该伪装链接的伪装页面;其中,所述伪装链接被预先设置为针对非扫描设备的正常用户不可见;所述伪装页面包括链接到下一级伪装子页面的伪装链接;
向所述扫描设备返回所述伪装页面,以对所述扫描设备针对所述WEB服务端的非法漏洞扫描进行防护;
所述对所述扫描设备针对所述WEB服务端的非法漏洞扫描进行防护包括:
使所述扫描设备继续访问所述链接到下一级伪装子页面的伪装链接,并返回执行生成针对该伪装链接的伪装页面。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
如果接收到的所述页面访问请求为针对所述目标用户的首个页面访问请求,则在该目标用户所请求的页面中添加所述伪装链接。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
将与所述伪装链接对应的DOM节点设置为针对非扫描设备的正常用户不可见。
4.根据权利要求1所述的方法,其特征在于,所述伪装页面还包括伪装漏洞页面的链接;其中,所述伪装漏洞页面包含伪装漏洞;
所述方法还包括:
如果所述页面访问请求所访问的页面链接为针对所述伪装漏洞页面的链接,则生成与该伪装漏洞页面对应的伪装漏洞响应;
将所述伪装漏洞响应返回至所述扫描设备。
5.根据权利要求1所述的方法,其特征在于,所述方法还包括:
如果检测到所述目标用户访问任一级所述伪装链接,将该目标用户的IP地址写入访问黑名单。
6.一种扫描设备扫描的防护装置,其特征在于,所述装置应用于WEB服务端,所述装置包括:
接收单元,用于接收目标用户发送的页面访问请求;
生成单元,用于如果所述页面访问请求所访问的页面链接为预设的伪装链接,则确定该目标用户为扫描设备,并生成针对该伪装链接的伪装页面;其中,所述伪装链接被预先设置为针对非扫描设备的正常用户不可见;所述伪装页面包括链接到下一级伪装子页面的伪装链接;
返回单元,用于向所述扫描设备返回所述伪装页面,以对所述扫描设备针对所述WEB服务端的非法漏洞扫描进行防护;
所述对所述扫描设备针对所述WEB服务端的非法漏洞扫描进行防护包括:
使所述扫描设备继续访问所述链接到下一级伪装子页面的伪装链接,并返回执行生成针对该伪装链接的伪装页面。
7.根据权利要求6所述的装置,其特征在于,所述装置还包括:
添加单元,用于如果接收到的所述页面访问请求为针对所述目标用户的首个页面访问请求,则在该目标用户所请求的页面中添加所述伪装链接。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
设置单元,用于将与所述伪装链接对应的DOM节点设置为针对非扫描设备的正常用户不可见。
9.根据权利要求6所述的装置,其特征在于,所述伪装页面还包括伪装漏洞页面的链接;其中,所述伪装漏洞页面包含伪装漏洞;
所述生成单元,还用于如果所述页面访问请求所访问的页面链接为针对所述伪装漏洞页面的链接,则生成与该伪装漏洞页面对应的伪装漏洞响应;
所述返回单元,还用于将所述伪装漏洞响应返回至所述扫描设备。
10.根据权利要求6所述的装置,其特征在于,所述装置还包括:
写入单元,用于如果检测到所述目标用户访问任一级所述伪装链接,将该目标用户的IP地址写入访问黑名单。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611248778.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种软电极电火花加工工作箱
- 下一篇:一种电化学加工装置