[发明专利]网站防火墙的识别方法及设备有效
申请号: | 201310575322.4 | 申请日: | 2013-11-15 |
公开(公告)号: | CN103634305B | 公开(公告)日: | 2017-11-10 |
发明(设计)人: | 龙专 | 申请(专利权)人: | 北京奇安信科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京智汇东方知识产权代理事务所(普通合伙)11391 | 代理人: | 康正德,范晓斌 |
地址: | 100015 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网站 防火墙 识别 方法 设备 | ||
1.一种网站防火墙的识别方法,包括:
从索引库中提取所述网站的一个链接,利用标签或函数构造数据,将所述数据与所述链接组合,得到跨站脚本攻击(XSS)漏洞测试请求;
将所述跨站脚本攻击(XSS)漏洞测试请求发送至所述网站;
接收所述网站返回的响应信息;
获取所述响应信息中的与防火墙相关的信息;
根据所述与防火墙相关的信息,识别所述防火墙。
2.根据权利要求1所述的方法,其中,所述获取所述响应信息中的与防火墙相关的信息,包括:
获取所述网站返回的针对所述跨站脚本攻击(XSS)漏洞测试请求的响应信息的头部和/或内容中的与防火墙相关的信息。
3.根据权利要求1所述的方法,其中,所述将所述跨站脚本攻击(XSS)漏洞测试请求发送至所述网站,包括:
以预定频率向所述网站发送所述跨站脚本攻击(XSS)漏洞测试请求。
4.根据权利要求1-3中任一项所述的方法,其中,根据所述与防火墙相关的信息,识别所述防火墙,包括:
根据预置的所述与防火墙相关的信息和所述防火墙的对应关系,识别所述防火墙。
5.根据权利要求1-3中任一项所述的方法,其中,所述与防火墙相关的信息包括:
从响应信息中提取的特定部分的特征信息。
6.一种防火墙的识别设备,包括:
数据构造器,配置为从索引库中提取网站的一个链接,利用标签或函数构造数据,将所述数据与所述链接组合,得到跨站脚本攻击(XSS)漏洞测试请求;
请求发送器,配置为将所述跨站脚本攻击(XSS)漏洞测试请求发送至所述网站;
响应接收器,配置为接收所述网站返回的响应信息;
信息获取器,配置为获取所述响应信息中的与防火墙相关的信息;
防火墙识别器,配置为根据所述与防火墙相关的信息,识别所述防火墙。
7.根据权利要求6所述的设备,其中,所述信息获取器还配置为获取所述网站返回的针对所述跨站脚本攻击(XSS)漏洞测试请求的响应信息的头部和/或内容中的与防火墙相关的信息。
8.根据权利要求6所述的设备,其中,所述请求发送器还配置为以预定频率向所述网站发送所述跨站脚本攻击(XSS)漏洞测试请求。
9.根据权利要求6-8中任一项所述的设备,其中,所述防火墙识别器还配置为根据预置的所述与防火墙相关的信息和所述防火墙的对应关系,识别所述防火墙。
10.根据权利要求6-8中任一项所述的设备,其中,所述与防火墙相关的信息包括:从响应信息中提取的特定部分的特征信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇安信科技有限公司,未经北京奇安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310575322.4/1.html,转载请声明来源钻瓜专利网。