发明名称 |
网站安全检测方法及装置 |
摘要 |
本发明公开了一种网站安全检测方法及装置。其中方法包括:针对网络进行旁路侦听,抓取超文本传输协议请求包,获取超文本传输协议请求包对应的链接,确定链接为新链接,则将链接插入到待扫描队列中作为优先处理的待扫描任务;和/或提取链接对应的域名,确定域名为新域名,则将域名插入到待扫描队列中作为优先处理的待扫描任务,针对待扫描队列中的待扫描任务进行漏洞扫描。通过对网络进行旁路侦听可以获取用户请求对应链接,在确定链接为新链接或判定链接的域名是新域名的情况下,优先对其进行漏洞扫描处理,达到实时监控网站安全问题,利于发现网站安全漏洞。 |
申请公布号 |
CN104980309A |
申请公布日期 |
2015.10.14 |
申请号 |
CN201410144318.7 |
申请日期 |
2014.04.11 |
申请人 |
北京奇虎科技有限公司;奇智软件(北京)有限公司 |
发明人 |
龙专 |
分类号 |
H04L12/26(2006.01)I;H04L29/06(2006.01)I |
主分类号 |
H04L12/26(2006.01)I |
代理机构 |
北京市浩天知识产权代理事务所(普通合伙) 11276 |
代理人 |
宋菲;刘云贵 |
主权项 |
一种网站安全检测方法,包括:针对网络进行旁路侦听,抓取超文本传输协议(http)请求包;获取所述超文本传输协议请求包对应的链接;确定所述链接为新链接,则将所述链接插入到待扫描队列中作为优先处理的待扫描任务;和/或提取所述链接对应的域名,确定所述域名为新域名,则将所述域名插入到待扫描队列中作为优先处理的待扫描任务;针对待扫描队列中的待扫描任务进行漏洞扫描。 |
地址 |
100088 北京市西城区新街口外大街28号D座112室(德胜园区) |