[发明专利]一种漏洞检测方法及装置有效
申请号: | 201310413831.7 | 申请日: | 2013-09-12 |
公开(公告)号: | CN104468459B | 公开(公告)日: | 2018-10-02 |
发明(设计)人: | 辛霄;刘剑 | 申请(专利权)人: | 深圳市腾讯计算机系统有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海波拓知识产权代理有限公司 31264 | 代理人: | 杨波 |
地址: | 518057 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 站点访问 目标站点 漏洞检测 目标用户 漏洞检测装置 检测结果 请求访问 网络站点 页面检测 漏洞 响应 客户端 页面 发送 返回 发现 | ||
1.一种漏洞检测方法,其特征在于,该方法包括以下步骤:
建立目标用户数据库,该目标用户数据库中记录有各目标用户的登录账号,其中,所述建立目标用户数据库的步骤包括收集所注册的各登录账号对应的兴趣数据,并逐一判断各登录账号对应的兴趣数据与指定兴趣是否相符,若是,则将该登录账号记录在所述目标用户数据库中;
当接收到客户端发送的站点访问请求时,判断该站点访问请求是否来自目标用户,其中,所述判断该站点访问请求是否来自目标用户的步骤包括从该站点访问请求中获取该客户端的当前登录账号,并判断该当前登录账号是否存在于该目标用户数据库中,若是,则判断该站点访问请求来自目标用户;
若该站点访问请求来自目标用户,则在使用该站点访问请求访问目标站点后,获取该目标站点返回的响应页面;
根据该响应页面检测目标站点是否存在漏洞,得到检测结果。
2.如权利要求1所述的漏洞检测方法,其特征在于,所述收集所注册的各登录账号对应的兴趣数据的步骤包括:
监听所注册的各登录账号的网络访问行为;
根据该网络访问行为分析出各登录账号对应的兴趣数据。
3.如权利要求2所述的漏洞检测方法,其特征在于,所述收集所注册的各登录账号对应的兴趣数据的步骤还包括:
将与同一用户关联的登录账号对应的兴趣数据统一。
4.如权利要求1所述的漏洞检测方法,其特征在于,所述指定兴趣包括站点入侵或漏洞挖掘。
5.如权利要求1所述的漏洞检测方法,其特征在于,在判断该站点访问请求来自目标用户的步骤后,还包括:
分析该站点访问请求,从该站点访问请求中提取目标站点的网页地址;
判断该网页地址是否存在于漏洞扫描系统的网页地址库中,若否,则将该网页地址存入该网页地址库中。
6.如权利要求5所述的漏洞检测方法,其特征在于,使用深度包检测技术分析该站点访问请求。
7.如权利要求1所述的漏洞检测方法,其特征在于,所述得到检测结果的步骤后,还包括:
若该检测结果表示该目标站点存在漏洞,则提取该漏洞的漏洞特征,并根据所提取的漏洞特征更新漏洞扫描系统的漏洞特征库中。
8.如权利要求1所述的漏洞检测方法,其特征在于,所述得到检测结果的步骤后,还包括:
若该检测结果表示该目标站点存在漏洞,则向该目标站点发出警告信息。
9.一种漏洞检测装置,其特征在于,该装置包括:
建立模块,用于建立目标用户数据库,该目标用户数据库中记录有各目标用户的登录账号,其中,所述建立模块收集所注册的各登录账号对应的兴趣数据,并逐一判断各登录账号对应的兴趣数据与指定兴趣是否相符,若是,则将该登录账号记录在所述目标用户数据库中;
判断模块,用于当接收到客户端发送的站点访问请求时,判断该站点访问请求是否来自目标用户,其中,所述判断模块从该站点访问请求中获取该客户端的当前登录账号,并判断该当前登录账号是否存在于该目标用户数据库中,若是,则判断该站点访问请求来自目标用户;
获取模块,用于若该站点访问请求来自目标用户,则在使用该站点访问请求访问目标站点后,获取该目标站点返回的响应页面;
检测模块,用于根据该响应页面检测目标站点是否存在漏洞,得到检测结果。
10.如权利要求9所述的漏洞检测装置,其特征在于,所述收集所注册的各登录账号对应的兴趣数据包括:
监听所注册的各登录账号的网络访问行为;
根据该网络访问行为分析出各登录账号对应的兴趣数据。
11.如权利要求10所述的漏洞检测装置,其特征在于,所述收集所注册的各登录账号对应的兴趣数据还包括:
将与同一用户关联的登录账号对应的兴趣数据统一。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市腾讯计算机系统有限公司,未经深圳市腾讯计算机系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310413831.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种复合改性沥青及其制备方法
- 下一篇:一种实现自动回拨加入组呼的方法