[发明专利]网页后门的检测方法有效
申请号: | 201510213230.0 | 申请日: | 2015-04-29 |
公开(公告)号: | CN104796426B | 公开(公告)日: | 2018-04-27 |
发明(设计)人: | 王娜;王戟 | 申请(专利权)人: | 上海络安信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海浦一知识产权代理有限公司31211 | 代理人: | 王江富 |
地址: | 201203 上海市浦东新*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种本网页后门的检测方法,如果HTTP一登陆行为都是针对一个页面进行的,并且第一个请求包的响应包的为登陆框,并且请求包的顺序为GET请求,POST请求,GET请求,则判定服务器端该页面为网页后门。本发明的网页后门的检测方法,能准确的对未知网页后门进行检测,并且不需要花大量时间在完善特征库,节约人力成本。 | ||
搜索关键词: | 网页 后门 检测 方法 | ||
【主权项】:
一种网页后门的检测方法,其特征在于,包括以下步骤:一.读取同一HTTP会话下的数据;二.该HTTP会话下的数据,如果第一个请求包是GET请求包,则进行步骤三,否则进行步骤八;三.该HTTP会话下的数据,如果第一个请求包的响应包的内容是登陆框,则进行步骤四,否则进行步骤八;四.该HTTP会话下的数据,如果第二个请求包是POST请求包,则进行步骤五,否则进行步骤八;五.该HTTP会话的数据,如果第三个请求包是GET请求包,则进行步骤六,否则进行步骤八;六.该HTTP会话下的数据,如果第一个、第二个及第三个请求包所请求的页面相同,则进行步骤七;否则进行步骤八;七.判定该HTTP会话的服务器端目的IP地址及目的端口下,第一个、第二个及第三个请求包所请求的页面,为网页后门,进行步骤八;八.删除该HTTP会话的数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海络安信息技术有限公司,未经上海络安信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510213230.0/,转载请声明来源钻瓜专利网。