发明名称 网站安全检测方法与装置
摘要 本发明涉及一种网站安全检测方法,包括以下步骤:获取通过旁路侦听而获得的属于已知特定网站的超文本传输协议请求包;利用属于已知特定网站的所述请求包所包含的链接构造包含该请求包中链接路径的更深层的新链接;对所述新链接相对应的网页实施漏洞扫描检测。相应的,本发明还提供一种网站安全检测装置。本发明可以及时发现已知特定网站及其新链接以及利用已存在的已知特定网站链接构造新链接,可以实时对这些新链接实施漏洞检测,避免漏检测,具有高效、及时、智能维护网站安全的优点。
申请公布号 CN104363253B 申请公布日期 2016.10.26
申请号 CN201410771605.0 申请日期 2014.12.12
申请人 北京奇虎科技有限公司;奇智软件(北京)有限公司 发明人 龙专
分类号 H04L29/06(2006.01)I;G06F21/56(2013.01)I;G06F21/57(2013.01)I 主分类号 H04L29/06(2006.01)I
代理机构 北京市立方律师事务所 11330 代理人 王增鑫
主权项 一种网站安全检测方法,其特征在于,包括以下步骤:获取通过旁路侦听而获得的属于已知特定网站的超文本传输协议请求包,所述已知特定网站是指一个或多个已知网站,其链接均解释到特定的IP地址段上;利用属于已知特定网站的所述请求包所包含的链接构造包含该请求包中链接路径的更深层的新链接;对所述新链接相对应的网页实施漏洞扫描检测。
地址 100088 北京市西城区新街口外大街28号D座112室(德胜园区)