[发明专利]一种威胁检测方法、装置及网络系统有效
申请号: | 201610305868.1 | 申请日: | 2016-05-10 |
公开(公告)号: | CN107358095B | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | 陈甲 | 申请(专利权)人: | 华为技术有限公司 |
主分类号: | G06F21/53 | 分类号: | G06F21/53;G06F21/56 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 518129 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种威胁检测方法、装置及网络系统,涉及计算机技术领域,能够解决延迟加载的场景中Web沙箱的漏检问题。该方法包括:在Web沙箱的浏览器加载URL时,获取URL标识的第一显示页面组的页面代码和第一显示页面组在浏览器的显示区域中所占的整体尺寸;在第一显示页面组的页面代码中植入预设的动态代码;解析并执行包含预设的动态代码的第一显示页面组的页面代码;监测到已显示变量的数值大于或等于预设数值时发送请求消息,以请求获取第二显示页面组的页面代码;接收携带第二显示页面组的页面代码的响应消息;在Web沙箱中检测第二显示页面组的页面代码是否携带有攻击代码。 | ||
搜索关键词: | 一种 威胁 检测 方法 装置 网络 系统 | ||
【主权项】:
1.一种威胁检测方法,其特征在于,包括:威胁检测装置在Web沙箱的浏览器中加载统一资源定位符URL时,从Web服务器获取所述URL标识的第一显示页面组的页面代码和所述第一显示页面组在所述浏览器的显示区域中所占的整体尺寸,所述第一显示页面组的页面代码包含监测代码,所述监测代码用于获取并监测已显示变量的数值,所述已显示变量的数值用于表示在所述浏览器的显示区域中,所述第一显示页面组的第一个显示页面的起始位置到当前显示页面之间已显示的显示页面所占的尺寸;所述威胁检测装置在所述第一显示页面组的页面代码中植入预设的动态代码,所述预设的动态代码用于触发从所述当前显示页面切换至所述当前显示页面的后一显示页面;所述威胁检测装置解析并执行包含所述预设的动态代码的第一显示页面组的页面代码,依次显示所述第一显示页面组中的显示页面;若所述威胁检测装置通过所述监测代码监测到所述已显示变量的数值大于或等于预设数值,则向所述Web服务器发送请求消息,所述请求消息用以向所述Web服务器请求获取第二显示页面组的页面代码,所述第二显示页面组中的第一个显示页面为所述第一显示页面组中最后一个显示页面的后一显示页面,所述预设数值大于或等于所述第一显示页面组的第一个显示页面在所述浏览器的显示区域中所占的尺寸,且小于所述第一显示页面组在所述浏览器的显示区域中所占的整体尺寸;所述威胁检测装置接收所述Web服务器发送的响应消息,所述响应消息携带所述第二显示页面组的页面代码;所述威胁检测装置在所述Web沙箱中检测所述第二显示页面组的页面代码中是否携带有攻击代码。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610305868.1/,转载请声明来源钻瓜专利网。