发明名称 |
web shell的检测方法以及web服务器 |
摘要 |
本发明公开了一种web shell的检测方法以及web服务器,涉及信息安全领域,主要目的在于快速、精确地检测出web服务器中的web shell,从而能够保护web服务器的安全。本发明的主要技术方案为:构造运行web服务器脚本的web脚本虚拟机;根据测试目的的不同获取不同的web脚本运行的web脚本参数;将web脚本参数和检测的web服务器脚本在web脚本虚拟机上运行,记录web服务器脚本运行过程中的过程行为;将过程行为与预定恶意脚本规则库进行匹配;若匹配成功,则确定web服务器脚本为web shell。本发明主要应用于检测web shell的过程中。 |
申请公布号 |
CN104331663A |
申请公布日期 |
2015.02.04 |
申请号 |
CN201410602604.3 |
申请日期 |
2014.10.31 |
申请人 |
北京奇虎科技有限公司;奇智软件(北京)有限公司 |
发明人 |
唐海;陈卓;邢超;杨康 |
分类号 |
G06F21/56(2013.01)I;H04L29/06(2006.01)I |
主分类号 |
G06F21/56(2013.01)I |
代理机构 |
北京鼎佳达知识产权代理事务所(普通合伙) 11348 |
代理人 |
王伟锋;刘铁生 |
主权项 |
一种web shell检测方法,其特征在于,包括:构造运行web服务器脚本的web脚本虚拟机;根据测试目的的不同获取不同的web脚本运行的web脚本参数;将所述web脚本参数和检测的web服务器脚本在所述web脚本虚拟机上运行,记录所述web服务器脚本运行过程中的过程行为;将所述过程行为与预定恶意脚本规则库进行匹配,所述恶意脚本规则库中包含了已知恶意脚本的判断规则;若匹配成功,则确定所述web服务器脚本为web shell。 |
地址 |
100088 北京市西城区新街口外大街28号D座112室(德胜园区) |