[发明专利]一种web服务器漏洞的检测方法及装置有效
申请号: | 201911207516.2 | 申请日: | 2019-11-29 |
公开(公告)号: | CN110881043B | 公开(公告)日: | 2022-07-01 |
发明(设计)人: | 童奇 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 王茹 |
地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 web 服务器 漏洞 检测 方法 装置 | ||
1.一种web服务器漏洞的检测方法,其特征在于,应用于入侵防御设备;所述方法包括:
获取客户端向web服务器发送的请求报文;
从所述请求报文中提取与web服务器相关的特定特征;其中,当所述特定特征包括URL时,筛选出客户端向web服务器发送的采用HTTP协议的请求报文,从所述采用HTTP协议的请求报文中提取出对应的URL,并删除所述URL的参数;将所述特定特征在特征集合中进行查询,若所述特定特征未记录于所述特征集合中,则将所述特定特征添加至特征集合中,其中,所述特征集合记录了客户端向web服务器已发送的请求报文中的特定特征;
向所述特定特征对应的web服务器发送漏洞扫描报文或者向所述特定特征集合中的所有特定特征对应的web服务器均发送漏洞扫描报文,并接收所述web服务器返回的响应报文;
通过解析所述响应报文获得所述web服务器运行的操作系统的类型,并调用匹配于所述操作系统的类型的攻击规则,以对所述请求报文进行检测,识别web服务器的漏洞信息。
2.根据权利要求1所述的方法,其特征在于,从所述请求报文中提取与web服务器相关的特定特征,包括:
当所述特定特征包括IP地址时,从所述请求报文的目的IP地址字段提取出对应的IP地址。
3.根据权利要求1所述的方法,其特征在于,还包括:
将筛选出的未采用HTTP协议的请求报文与预定义的攻击规则进行匹配,以识别所述请求报文对应的网络攻击。
4.根据权利要求1所述的方法,其特征在于,还包括:
将获取的漏洞信息进行汇总统计,生成所述web服务器的安全报告。
5.一种web服务器漏洞的检测装置,其特征在于,应用于入侵防御设备;所述装置包括:
获取单元,用于获取客户端向web服务器发送的请求报文;
提取单元,用于从所述请求报文中提取与web服务器相关的特定特征;其中,当所述特定特征包括URL时,筛选出客户端向web服务器发送的采用HTTP协议的请求报文,从所述采用HTTP协议的请求报文中提取出对应的URL,并删除所述URL的参数;
发送与接收单元,用于将所述特定特征在特征集合中进行查询,若所述特定特征未记录于所述特征集合中,则将所述特定特征添加至特征集合中,其中,所述特征集合记录了客户端向web服务器已发送的请求报文中的特定特征;向所述特定特征对应的web服务器发送漏洞扫描报文或者向所述特定特征集合中的所有特定特征对应的web服务器均发送漏洞扫描报文,并接收所述web服务器返回的响应报文;
识别单元,用于通过解析所述响应报文获得所述web服务器运行的操作系统的类型,并调用匹配于所述操作系统的类型的攻击规则,以对所述请求报文进行检测,识别web服务器的漏洞信息。
6.一种电子设备,其特征在于,包括:
处理器;
用于存储处理器可执行指令的存储器;
其中,所述处理器通过运行所述可执行指令以实现如权利要求1-4中任一项所述的方法。
7.一种计算机可读存储介质,其上存储有计算机指令,其特征在于,该指令被处理器执行时实现如权利要求1-4中任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911207516.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多功能水泵
- 下一篇:一种管路三通的制作方法