[发明专利]基于云的webshell攻击检测方法、装置及网关有效
申请号: | 201510363767.5 | 申请日: | 2015-06-26 |
公开(公告)号: | CN105100065B | 公开(公告)日: | 2018-03-16 |
发明(设计)人: | 田进山;姚熙;李纪峰 | 申请(专利权)人: | 北京奇安信科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/66 |
代理公司: | 北京鼎佳达知识产权代理事务所(普通合伙)11348 | 代理人: | 王伟锋,刘铁生 |
地址: | 100088 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于云的webshell攻击检测方法、装置及网关,涉及互联网技术领域,能够解决现有技术中难以识别变形webshell攻击的问题。本发明的方法包括截获向网站服务器发送的脚本文件;基于云平台检测脚本文件中是否存在预设的特征变形痕迹,特征变形痕迹为对脚本文件中的特征语句进行形式改动所产生的痕迹;若脚本文件中存在特征变形痕迹,则根据预设的还原规则对改动过的特征语句进行还原,还原规则为特征变形规则的逆规则;检测还原后的特征语句是否与预设的基本特征语句相同,基本特征语句为攻击敏感语句;若还原后的特征语句与基本特征语句相同,则确定脚本文件为webshell攻击文件。本发明适用于黑客向网站服务器发送webshell攻击文件的场景中。 | ||
搜索关键词: | 基于 webshell 攻击 检测 方法 装置 网关 | ||
【主权项】:
一种基于云的webshell攻击检测方法,其特征在于,所述方法包括:截获向网站服务器发送的脚本文件;基于云平台检测所述脚本文件中是否存在预设的特征变形痕迹,所述特征变形痕迹为对所述脚本文件中的特征语句进行形式改动所产生的痕迹,所述基于云平台是指需要先从云平台侧获取最新的特征变形痕迹、还原规则和基本特征语句;若所述脚本文件中存在所述特征变形痕迹,则根据预设的还原规则对改动过的特征语句进行还原,所述还原规则为特征变形规则的逆规则;检测还原后的特征语句是否与预设的基本特征语句相同,所述基本特征语句为攻击敏感语句;若所述还原后的特征语句与所述基本特征语句相同,则确定所述脚本文件为webshell攻击文件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇安信科技有限公司,未经北京奇安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510363767.5/,转载请声明来源钻瓜专利网。
- 上一篇:移动终端应用程序安全交互方法及装置
- 下一篇:密码的处理方法、服务器和系统