专利名称
主分类
A 农业
B 作业;运输
C 化学;冶金
D 纺织;造纸
E 固定建筑物
F 机械工程、照明、加热
G 物理
H 电学
专利下载VIP
公布日期
2023-10-24 公布专利
2023-10-20 公布专利
2023-10-17 公布专利
2023-10-13 公布专利
2023-10-10 公布专利
2023-10-03 公布专利
2023-09-29 公布专利
2023-09-26 公布专利
2023-09-22 公布专利
2023-09-19 公布专利
更多 »
专利权人
国家电网公司
华为技术有限公司
浙江大学
中兴通讯股份有限公司
三星电子株式会社
中国石油化工股份有限公司
清华大学
鸿海精密工业股份有限公司
松下电器产业株式会社
上海交通大学
更多 »
钻瓜专利网为您找到相关结果14个,建议您升级VIP下载更多相关专利
  • [发明专利]检测漏洞影响范围的方法、装置、电子设备及存储介质-CN201810352375.2有效
  • 仲俊霖 - 北京知道创宇信息技术股份有限公司
  • 2018-04-18 - 2020-10-16 - G06F21/57
  • 本发明涉及检测漏洞影响范围的方法、装置、电子设备及存储介质,属于漏洞检测技术领域。该方法应用于网络设备,网络设备预先存储有表征当前建站系统身份的指纹特征,以及还存储有网站域名列表,网站域名列表包括:至少一个与当前建站系统相关的种子网站域名。方法包括:基于种子网站域名获取与种子网站域名对应的网站首页中的所有链接域名,并将所有链接域名添加至网站域名列表中;从网站域名列表中获取一链接域名,作为第一域名;将第一域名与指纹特征进行匹配;在第一域名与指纹特征匹配成功时,对第一域名对应的Web应用进行漏洞检测,得到检测结果。由于该方法将Web应用识别以及漏洞检测相结合,其目的性更明确,检测结果也更加精确。
  • 检测漏洞影响范围方法装置电子设备存储介质
  • [发明专利]一种基于客户端识别的一句话WebShell拦截方法-CN201710948543.X有效
  • 仲俊霖 - 成都知道创宇信息技术有限公司
  • 2017-10-12 - 2020-09-29 - H04L29/06
  • 本发明公开了一种基于客户端识别的一句话WebShell拦截方法,包括以下步骤:步骤1:服务器接收到HTTP请求后,检测Cookie中是否有AccessToken值,如没有则转入步骤2;如有,则检测其是否与Session中的AccessToken值一致,如一致则放行,如不一致则忽略该请求;步骤2:服务器检查客户端是否传递了指定Cookie,如否则进行验证,如有则检测Cookie值是否合法;如合法则忽略本次请求,如合法则转入步骤3;步骤3:对比HTTP请求中的Referer值,如Referer值不等于当前访问的URL则忽略本次请求,如Referer值等于当前URL则转入步骤4;步骤4:服务器生成一个随机字符串作为AccessToken存入Session中,将AccessTtoken设置为网站Cookie,访问成功;本发明匹配精准度高,且不影响正常用户使用,可极大的减少漏报率和误报率。
  • 一种基于客户端识别一句话webshell拦截方法
  • [发明专利]一种面向海量日志的WebShell挖掘方法-CN201710791447.9有效
  • 仲俊霖;赵永亮 - 成都知道创宇信息技术有限公司
  • 2017-09-05 - 2020-08-18 - H04L29/06
  • 本发明提供了一种面向海量日志的WebShell挖掘方法,包括以下步骤:步骤1:收集单一入口类型的网站名单;步骤2:对日志进行检测,得到满足条件的URL,进而判断高度疑似WebShell;步骤3:检测可访问性,包括获取步骤2中URL对应域名的404页面内容和URL的页面内容,比较两次请求页面内容的莱文斯坦比,排除掉自定义404页面,以此判断该URL是否真实存在,若该URL真实存在则判断该URL为WebShell。本发明基于单一入口类型网站特殊的网站结构,配合自动化检测过滤掉自定义404页面,缩小嫌疑范围,大大提高识别WebShell的精准度,从而降低人工分析的成本。
  • 一种面向海量日志webshell挖掘方法
  • [发明专利]一种网站后门检测方法、装置和计算设备-CN201710204961.8有效
  • 仲俊霖 - 北京知道创宇信息技术股份有限公司
  • 2017-03-31 - 2020-04-07 - H04L29/06
  • 本发明公开了一种网站后门检测方法,网络用户经由网络防火墙来访问该网站,该方法包括:获取网络防火墙所产生的、与针对该网站的访问相应的日志文件,并从中筛选出针对该网站的动态页面的访问记录;从所筛选出的访问记录中进一步筛选出访问次数小于第一阈值的IP地址,以及该IP地址所请求过的动态页面的页面地址集合;获取针对该网站的页面请求错误时所返回的通用页面内容,并逐个对每个页面地址进行访问,得到其实际页面内容;以及计算每个页面地址所对应的实际页面内容与通用页面内容的莱文斯坦比,并选择莱文斯坦比不小于第二阈值的页面内容对应的页面地址作为候选的网站后门地址。本发明还公开了对应的网站后门检测装置和计算设备。
  • 一种网站后门检测方法装置计算设备
  • [发明专利]一种基于访问行为特征的WebShell挖掘方法-CN201710948541.0在审
  • 仲俊霖 - 成都知道创宇信息技术有限公司
  • 2017-10-12 - 2018-01-19 - H04L29/06
  • 本发明公开一种基于访问行为特征的WebShell挖掘方法,包括数据清洗提取出网站日志中对动态页面的访问记录;过滤掉URI长度大于指定值的访问记录;过滤掉常见扫描器访问的URI的记录;行为特征过滤过滤掉单个IP对同一网站访问次数超过指定值的记录;过滤掉单个IP访问网站个数超过另一指定值的记录;过滤掉同一URL超过指定IP个数访问的记录;输出结果按照IP出现的频率从小到大进行排序;规范化日志格式并保存到文件,供人工复查。本发明通过分析攻击者在访问WebShell时的行为特征可以过滤掉绝大多数无意义的访问记录,并按照可疑度进行排序,可有效的减少最终分析结果的数量,并大大提高WebShell的识别精准度,从而减少人工分析成本,极大的方便了人工复查。
  • 一种基于访问行为特征webshell挖掘方法

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top