[发明专利]webshell文件检测方法、装置、服务器以及存储介质在审

专利信息
申请号: 201911026014.X 申请日: 2019-10-25
公开(公告)号: CN111177722A 公开(公告)日: 2020-05-19
发明(设计)人: 黄兆楠 申请(专利权)人: 腾讯科技(深圳)有限公司
主分类号: G06F21/56 分类号: G06F21/56
代理公司: 深圳市深佳知识产权代理事务所(普通合伙) 44285 代理人: 常忠良
地址: 518000 广东省深圳*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: webshell 文件 检测 方法 装置 服务器 以及 存储 介质
【说明书】:

发明提供了一种webshell文件检测方法、装置、服务器以及存储介质,首先,当满足预设的webshell文件检测启动条件时,通过自动扫描服务器上的进程列表,识别出web服务进程,然后,基于web服务进程,自动确定出web服务进程的web主目录列表,最后,对web主目录列表进行检测,确定web主目录列表中的webshell文件。上述方案中,在实现对webshell文件的检测过程中,完全不涉及运维人员的人工参与,整个过程自动执行,因此,能够提升webshell文件的检测效率。

技术领域

本发明涉及安全防护技术领域,更具体的说,是涉及一种webshell文件检测方法、装置、服务器以及存储介质。

背景技术

在web系统目前非常流行的当下,受攻击最多的也是web系统,一般情况下90%以上的被攻击的web系统都会被植入webshell作为攻击者的控制方式。webshell是以网页文件形式存在的一种命令执行环境,也可以将其称作为一种网页后门。攻击者在入侵了一个网站后,通常会将webshell与web服务的web目录下正常的网页文件混在一起,然后就可以使用浏览器来访问webshell,得到一个命令执行环境,以达到控制web服务的目的。为了防止webshell对web服务造成安全威胁,就需要提前将webshell检测并删除。

目前,常采用web安全扫描工具检测webshell。由于web安全扫描工具无法自动识别web服务和web目录,一般是由运维人员通过静态配置好web安全扫描工具需要扫描的web服务的web目录的路径,然后,web安全扫描工具开始对该路径下的文件进行循环遍历扫描。

但是,采用上述方式对web服务中的webshell进行检测时,由于需要由运维人员配置web安全扫描工具的扫描路径,导致webshell检测效率低下。

发明内容

有鉴于此,本发明提供了一种webshell文件检测方法、装置、服务器以及存储介质,以提升webshell文件的检测效率。

为实现上述目的,一方面,本申请提供了一种webshell文件检测方法,所述方法包括:

当满足预设的webshell文件检测启动条件时,扫描服务器上的进程列表,识别出web服务进程;

基于所述web服务进程,确定所述web服务进程的web主目录列表;

对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件。

又一方面,本申请还提供了一种webshell文件检测装置,所述装置包括:

web服务进程识别单元,用于当满足预设的webshell文件检测启动条件时,扫描服务器上的进程列表,识别出web服务进程;

web主目录列表确定单元,用于基于所述web服务进程,确定所述web服务进程的web主目录列表;

检测单元,用于对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件。

又一方面,本申请还提供了一种服务器,包括:

处理器和存储器;

其中,所述处理器用于执行所述存储器中存储的程序;

所述存储器用于存储程序,所述程序至少用于:

当满足预设的webshell文件检测启动条件时,扫描服务器上的进程列表,识别出web服务进程;

基于所述web服务进程,确定所述web服务进程的web主目录列表;

对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911026014.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top