[发明专利]基于URL多样变化的反扫描检测方法及系统在审
申请号: | 201610839184.X | 申请日: | 2016-09-21 |
公开(公告)号: | CN106485143A | 公开(公告)日: | 2017-03-08 |
发明(设计)人: | 权晓文;杨泽辉;陈四强;刘晓辉 | 申请(专利权)人: | 远江盛邦(北京)网络安全科技股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;H04L29/06 |
代理公司: | 北京中企鸿阳知识产权代理事务所(普通合伙)11487 | 代理人: | 郭鸿雁 |
地址: | 100084 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出了一种基于URL多样变化的反扫描检测方法及系统,该方法包括获取用户通过Web应用请求访问的原始代码;当检测到用户第一次访问原始代码时,根据预设URL混淆算法对原始代码中的真实URL地址和访问主题进行修改;当检测到用户第二次或多次访问原始代码时,继续预设URL混淆算法对原始代码中的真实URL地址和访问主题进行修改,以使得漏洞扫描器无法获得真实URL地址,进而无法获得网页;其中,根据预设URL混淆算法每次对真实URL地址和访问主题的修改结果均不同。本发明扰乱扫描器的核心模块‑爬虫模块,躲避漏洞扫描的检测机制,完全杜绝扫描问题,使得目前扫描器失效,从而尽可能保证目标系统的安全性。 | ||
搜索关键词: | 基于 url 多样 变化 扫描 检测 方法 系统 | ||
【主权项】:
一种基于URL多样变化的反扫描检测方法,其特征在于,包括如下步骤:步骤S1,获取用户通过Web应用请求访问的原始代码,其中,所述原始代码包括:真实URL地址和访问主题;步骤S2,当检测到用户第一次访问所述原始代码时,根据预设URL混淆算法对所述原始代码中的真实URL地址和访问主题进行修改,以使得漏洞扫描器无法获得真实URL地址,进而无法获得网页;步骤S3,当检测到所述用户第二次或多次访问所述原始代码时,继续预设URL混淆算法对所述原始代码中的真实URL地址和访问主题进行修改,以使得漏洞扫描器无法获得真实URL地址,进而无法获得网页;其中,在所述步骤S2和S3中,根据预设URL混淆算法每次对所述真实URL地址和访问主题的修改结果均不同。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于远江盛邦(北京)网络安全科技股份有限公司,未经远江盛邦(北京)网络安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610839184.X/,转载请声明来源钻瓜专利网。