买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】web后门路径探测方法_杭州安恒信息技术股份有限公司_201910966144.5 

申请/专利权人:杭州安恒信息技术股份有限公司

申请日:2019-10-12

公开(公告)日:2022-03-18

公开(公告)号:CN110855612B

主分类号:H04L9/40(20220101)

分类号:H04L9/40(20220101);H04L67/02(20220101)

优先权:

专利状态码:有效-授权

法律状态:2022.03.18#授权;2020.03.24#实质审查的生效;2020.02.28#公开

摘要:本发明提供一种web后门路径探测方法,获取集合路径集合$Webshell_Path和文件名集合$Webshell_Name;使用网络爬虫,沿网站首页爬取,获取网站的目录树$Web_Catalog,以及URL树$Web_Url_Tree,以及网站根目录$Web_Root,自定义错误页面$Error_Page;根据集合路径集合$Webshell_Path、文件名集合$Webshell_Name、目录树$Web_Catalog和URL树$Web_Url_Tree得到待检测URL集合$Target_Url;本发明在网站被黑客植入WEB后门之后,能够给出一批可以的WEB路径,为后续的WEB后门的分析提供支撑。本发明提出了一种WEB后门路径探测的方法,通过该方法,可以探测出网站的可疑路径,为进一步WEB后门的检测提供支撑。

主权项:1.web后门路径探测方法,其特征在于:包括以下步骤:1、获取集合路径集合$Webshell_Path和文件名集合$Webshell_Name;将WEB后门的URL的路径加入到集合路径集合$Webshell_Path中,将WEB后门的URL的文件名加入到文件名集合$Webshell_Name中;将常用的英文以及常用的人名加入到文件名集合$Webshell_Name中;2、使用网络爬虫,沿网站首页爬取,获取网站的目录树$Web_Catalog,以及URL树$Web_Url_Tree,以及网站根目录$Web_Root,自定义错误页面$Error_Page;自定义错误页面$Error_Page是通过请求一批不存在的页面来获取网站自定义错误页面;分别来探测网站对不存在页面和恶意请求所返回的响应页面;不存在或者恶意的请求如下:①、网站首页地址+随机字符串;②、网站首页地址+随机字符串+脚本环境;③、网站首页地址+恶意请求url;3、根据集合路径集合$Webshell_Path、文件名集合$Webshell_Name、目录树$Web_Catalog和URL树$Web_Url_Tree得到待检测URL集合$Target_Url;使用Http请求访问待检测URL集合$Target_Url中的连接,得到可疑URL集合$Suspicious_Url;包括以下步骤:3.1、目录树$Web_Catalog和文件名集合$Webshell_Name两个集合做笛卡尔乘积,将结果加入到待检测URL集合$Target_Url中;网站根目录$Web_Root和路径集合$Webshell_Path两个集合做笛卡尔乘积,结果再与文件名集合$Webshell_Name作笛卡尔乘积,最终结果加入到待检测URL集合$Target_Url中;待检测URL集合$Target_Url去重复链接,并且计算待检测URL集合$Target_Url减去待检测URL集合$Target_Url与URL树$Web_Url_Tree的并集,得到最终的待检测URL集合$Target_Url;3.2、可疑路径识别阶段,依次检测步骤3.1中最终得到的待检测URL集合$Target_Url集合中的链接,使用Http请求访问这些链接,判断响应码是200且非自定义错误页面的链接为可疑链接,加入到可疑URL集合$Suspicious_Url;自定义错误页面的判断方法为:计算自定义错误页面和访问链接页面内容相似度,在页面内容相似度大与预设值时,为访问链接页面自定义错误页面;否则不是自定义错误页面。

全文数据:

权利要求:

百度查询: 杭州安恒信息技术股份有限公司 web后门路径探测方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。