[发明专利]网页后门程序的检测方法、装置、计算机设备和存储介质有效
申请号: | 201810948578.8 | 申请日: | 2018-08-20 |
公开(公告)号: | CN109194632B | 公开(公告)日: | 2022-07-15 |
发明(设计)人: | 陈先亮;庞妍 | 申请(专利权)人: | 中国平安人寿保险股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/57 |
代理公司: | 深圳市明日今典知识产权代理事务所(普通合伙) 44343 | 代理人: | 王杰辉 |
地址: | 518000 广东省深圳市福田区益田路503*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网页 后门 程序 检测 方法 装置 计算机 设备 存储 介质 | ||
1.一种网页后门程序的检测方法,其特征在于,包括:
加载目标网站的时候,调用预设的后门程序查找策略;
基于所述后门程序查找策略查找目标网站是否存在指定形式的网页文件,其中,指定形式的网页文件包括与字典中各文件名相同的文件,所述字典中存储有准备好网页后门程序常用的文件名,包括文件名为webshell.php、webshell.asp、webshell.jsp的文件;
若存在,则判定所述目标网站存在网页后门程序;
所述基于所述后门程序查找策略查找目标网站是否存在指定形式的网页文件的步骤之前,包括:
判断所述目标网站是否设置有防护层;
如果所述目标网站设置有防护层,则停止对所述目标网站的检测;
其中,所述判断所述目标网站是否设置有防护层的方法,包括:首先向目标网站发送一个不会存在文件请求,如果得到的返回状态码是200,则可以确定目标网站设置有伪装程序的防护。
2.根据权利要求1所述的网页后门程序的检测方法,其特征在于,所述基于所述后门程序查找策略查找目标网站是否存在指定形式的网页文件的步骤,包括:
利用网络爬虫的方式查找目标网站是否存在指定形式的网页文件。
3.根据权利要求1所述的网页后门程序的检测方法,其特征在于,所述基于所述后门程序查找策略查找目标网站是否存在指定形式的网页文件的步骤,包括:
利用文件爆破的方式查找目标网站指定形式的网页文件。
4.根据权利要求1所述的网页后门程序的检测方法,其特征在于,若查找的网页后门程序属于一句话webshell,则所述基于所述后门程序查找策略查找目标网站是否存在指定形式的网页文件的步骤包括:
以并发的方式,基于所述后门程序查找策略查找目标网站是否存在指定形式的网页文件。
5.根据权利要求1所述的网页后门程序的检测方法,其特征在于,所述判定所述目标网站存在网页后门程序的步骤之后,包括:
破解所述网页后门程序,以生成解析报告,所述解析报告用于供研发人员对所述后门程序进行研究。
6.根据权利要求1所述的网页后门程序的检测方法,其特征在于,所述判定所述目标网站存在网页后门程序的步骤之后,包括:
标记所述网页后门程序检测的结束时间,并以所述结束时间为开始,当时间间隔达到预设值时,则再次对所述目标网站进行网页后门程序检测。
7.一种网页后门程序的检测装置,其特征在于,包括:
调用单元,用于加载目标网站的时候,调用预设的后门程序查找策略;
查找单元,用于基于所述后门程序查找策略查找目标网站是否存在指定形式的网页文件,其中,指定形式的网页文件包括与字典中各文件名相同的文件,所述字典中存储有准备好网页后门程序常用的文件名,包括文件名为webshell.php、webshell.asp、webshell.jsp的文件;
判定单元,用于若所述目标网站存在指定形式的网页文件,则判定所述目标网站存在网页后门程序;
判断单元21,用于判断所述目标网站是否设置有防护层;
停止单元22,用于如果所述目标网站设置有防护层,则停止对所述目标网站的检测;
其中,所述判断所述目标网站是否设置有防护层的方法,包括:首先向目标网站发送一个不会存在文件请求,如果得到的返回状态码是200,则可以确定目标网站设置有伪装程序的防护。
8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至6中任一项所述方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国平安人寿保险股份有限公司,未经中国平安人寿保险股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810948578.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种立方体模型刚性蒙皮的方法
- 下一篇:一种换向阀