发明名称 |
一种基于域内页面关联关系检测 webshell 页面的方法及装置 |
摘要 |
本发明提供了一种基于域内页面关联关系检测webshell页面的方法及装置,上述方法包括:根据待测网站的文件目录,获取待检测网站的动态页面的脚本文件和/或标签语言文件;提取动态页面的脚本文件和/或标签语言文件中的URL链接,生成域内页面关联关系的URL链接标签树,URL链接标签树包括URL对应的页面以及各页面的包含关系;遍历URL链接标签树,提取第一类节点和第二类节点,第一类节点为不存在上下级节点的孤立节点,第二类节点为不存在上级节点,但存在下级节点的节点,且该下级节点对应的页面为域外页面;根据所提取的第一类节点和第二类节点对应的页面,得到疑似webshell页面,能准确、快速的检测出网站中是否存在webshell页面。 |
申请公布号 |
CN105760379A |
申请公布日期 |
2016.07.13 |
申请号 |
CN201410781906.1 |
申请日期 |
2014.12.16 |
申请人 |
中国移动通信集团公司 |
发明人 |
付俊;张峰;王坤;徐引进;卢楠 |
分类号 |
G06F17/30(2006.01)I |
主分类号 |
G06F17/30(2006.01)I |
代理机构 |
北京银龙知识产权代理有限公司 11243 |
代理人 |
许静;黄灿 |
主权项 |
一种基于域内页面关联关系检测webshell页面的方法,其特征在于,包括:根据待测网站的文件目录,获取待检测网站的动态页面的脚本文件和/或标签语言文件;提取所述动态页面的脚本文件和/或标签语言文件中的URL链接,生成域内页面关联关系的URL链接标签树,所述URL链接标签树包括URL对应的页面以及各页面的包含关系;遍历所述URL链接标签树,提取第一类节点和第二类节点,所述第一类节点为不存在上下级节点的孤立节点,所述第二类节点为不存在上级节点,但存在下级节点的节点,且该下级节点对应的页面为域外页面;根据所提取的第一类节点和第二类节点对应的页面,得到疑似webshell页面。 |
地址 |
100032 北京市西城区金融大街29号 |