加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于客户端识别的一句话WebShell拦截方法

发明专利有效专利
  • 申请号:
    CN201710948543.X
  • IPC分类号:H04L29/06;H04L9/06
  • 申请日期:
    2017-10-12
  • 申请人:
    成都知道创宇信息技术有限公司
著录项信息
专利名称一种基于客户端识别的一句话WebShell拦截方法
申请号CN201710948543.X申请日期2017-10-12
法律状态授权申报国家暂无
公开/公告日2018-01-19公开/公告号CN107612926A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;H;0;4;L;9;/;0;6查看分类表>
申请人成都知道创宇信息技术有限公司申请人地址
四川省成都市高新区天府三街219号2栋11楼 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人成都知道创宇信息技术有限公司当前权利人成都知道创宇信息技术有限公司
发明人仲俊霖
代理机构成都禾创知家知识产权代理有限公司代理人裴娟
摘要
本发明公开了一种基于客户端识别的一句话WebShell拦截方法,包括以下步骤:步骤1:服务器接收到HTTP请求后,检测Cookie中是否有AccessToken值,如没有则转入步骤2;如有,则检测其是否与Session中的AccessToken值一致,如一致则放行,如不一致则忽略该请求;步骤2:服务器检查客户端是否传递了指定Cookie,如否则进行验证,如有则检测Cookie值是否合法;如合法则忽略本次请求,如合法则转入步骤3;步骤3:对比HTTP请求中的Referer值,如Referer值不等于当前访问的URL则忽略本次请求,如Referer值等于当前URL则转入步骤4;步骤4:服务器生成一个随机字符串作为AccessToken存入Session中,将AccessTtoken设置为网站Cookie,访问成功;本发明匹配精准度高,且不影响正常用户使用,可极大的减少漏报率和误报率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供