发明名称 web shell的检测方法以及web服务器
摘要 本发明公开了一种web shell的检测方法以及web服务器,涉及信息安全领域,主要目的在于快速、精确地检测出web服务器中的web shell,从而能够保护web服务器的安全。本发明的主要技术方案为:构造运行web服务器脚本的web脚本虚拟机;根据测试目的的不同获取不同的web脚本运行的web脚本参数;将web脚本参数和检测的web服务器脚本在web脚本虚拟机上运行,记录web服务器脚本运行过程中的过程行为;将过程行为与预定恶意脚本规则库进行匹配;若匹配成功,则确定web服务器脚本为web shell。本发明主要应用于检测web shell的过程中。
申请公布号 CN104331663A 申请公布日期 2015.02.04
申请号 CN201410602604.3 申请日期 2014.10.31
申请人 北京奇虎科技有限公司;奇智软件(北京)有限公司 发明人 唐海;陈卓;邢超;杨康
分类号 G06F21/56(2013.01)I;H04L29/06(2006.01)I 主分类号 G06F21/56(2013.01)I
代理机构 北京鼎佳达知识产权代理事务所(普通合伙) 11348 代理人 王伟锋;刘铁生
主权项 一种web shell检测方法,其特征在于,包括:构造运行web服务器脚本的web脚本虚拟机;根据测试目的的不同获取不同的web脚本运行的web脚本参数;将所述web脚本参数和检测的web服务器脚本在所述web脚本虚拟机上运行,记录所述web服务器脚本运行过程中的过程行为;将所述过程行为与预定恶意脚本规则库进行匹配,所述恶意脚本规则库中包含了已知恶意脚本的判断规则;若匹配成功,则确定所述web服务器脚本为web shell。
地址 100088 北京市西城区新街口外大街28号D座112室(德胜园区)