发明名称 一种基于域内页面关联关系检测 webshell 页面的方法及装置
摘要 本发明提供了一种基于域内页面关联关系检测webshell页面的方法及装置,上述方法包括:根据待测网站的文件目录,获取待检测网站的动态页面的脚本文件和/或标签语言文件;提取动态页面的脚本文件和/或标签语言文件中的URL链接,生成域内页面关联关系的URL链接标签树,URL链接标签树包括URL对应的页面以及各页面的包含关系;遍历URL链接标签树,提取第一类节点和第二类节点,第一类节点为不存在上下级节点的孤立节点,第二类节点为不存在上级节点,但存在下级节点的节点,且该下级节点对应的页面为域外页面;根据所提取的第一类节点和第二类节点对应的页面,得到疑似webshell页面,能准确、快速的检测出网站中是否存在webshell页面。
申请公布号 CN105760379A 申请公布日期 2016.07.13
申请号 CN201410781906.1 申请日期 2014.12.16
申请人 中国移动通信集团公司 发明人 付俊;张峰;王坤;徐引进;卢楠
分类号 G06F17/30(2006.01)I 主分类号 G06F17/30(2006.01)I
代理机构 北京银龙知识产权代理有限公司 11243 代理人 许静;黄灿
主权项 一种基于域内页面关联关系检测webshell页面的方法,其特征在于,包括:根据待测网站的文件目录,获取待检测网站的动态页面的脚本文件和/或标签语言文件;提取所述动态页面的脚本文件和/或标签语言文件中的URL链接,生成域内页面关联关系的URL链接标签树,所述URL链接标签树包括URL对应的页面以及各页面的包含关系;遍历所述URL链接标签树,提取第一类节点和第二类节点,所述第一类节点为不存在上下级节点的孤立节点,所述第二类节点为不存在上级节点,但存在下级节点的节点,且该下级节点对应的页面为域外页面;根据所提取的第一类节点和第二类节点对应的页面,得到疑似webshell页面。
地址 100032 北京市西城区金融大街29号