发明名称 网站安全检测方法及装置
摘要 本发明公开了一种网站安全检测方法及装置。其中方法包括:针对网络进行旁路侦听,抓取超文本传输协议请求包,获取超文本传输协议请求包对应的链接,确定链接为新链接,则将链接插入到待扫描队列中作为优先处理的待扫描任务;和/或提取链接对应的域名,确定域名为新域名,则将域名插入到待扫描队列中作为优先处理的待扫描任务,针对待扫描队列中的待扫描任务进行漏洞扫描。通过对网络进行旁路侦听可以获取用户请求对应链接,在确定链接为新链接或判定链接的域名是新域名的情况下,优先对其进行漏洞扫描处理,达到实时监控网站安全问题,利于发现网站安全漏洞。
申请公布号 CN104980309A 申请公布日期 2015.10.14
申请号 CN201410144318.7 申请日期 2014.04.11
申请人 北京奇虎科技有限公司;奇智软件(北京)有限公司 发明人 龙专
分类号 H04L12/26(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L12/26(2006.01)I
代理机构 北京市浩天知识产权代理事务所(普通合伙) 11276 代理人 宋菲;刘云贵
主权项 一种网站安全检测方法,包括:针对网络进行旁路侦听,抓取超文本传输协议(http)请求包;获取所述超文本传输协议请求包对应的链接;确定所述链接为新链接,则将所述链接插入到待扫描队列中作为优先处理的待扫描任务;和/或提取所述链接对应的域名,确定所述域名为新域名,则将所述域名插入到待扫描队列中作为优先处理的待扫描任务;针对待扫描队列中的待扫描任务进行漏洞扫描。
地址 100088 北京市西城区新街口外大街28号D座112室(德胜园区)