加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

webshell检测取证方法及系统

发明专利有效专利
  • 申请号:
    CN202010030099.5
  • IPC分类号:H04L29/06;G06F21/57
  • 申请日期:
    2020-01-13
  • 申请人:
    国际关系学院
著录项信息
专利名称webshell检测取证方法及系统
申请号CN202010030099.5申请日期2020-01-13
法律状态实质审查申报国家中国
公开/公告日2021-07-13公开/公告号CN113114609A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6;;;G;0;6;F;2;1;/;5;7查看分类表>
申请人国际关系学院申请人地址
北京市海淀区坡上村12号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人国际关系学院当前权利人国际关系学院
发明人张永健;周琳娜;刘旭东
代理机构暂无代理人暂无
摘要
本发明涉及互联网领域,公开了一种webshell检测取证方法及系统。该方法包括:在进行SQL注入和一句话木马上传攻击时,实时抓取网络攻击中的数据包信息;对抓取的数据包信息进行报文解析,并从解析后的信息中提取攻击相关特征;将提取的攻击相关特征与预设特征库中的攻击特征进行匹配,并在存在匹配的情况下判断抓取的数据包信息的IP是否与IP黑名单中的IP匹配;在抓取的数据包信息的IP与IP黑名单中的IP匹配的情况下,基于所述预设特征库中与提取的攻击相关特征相匹配的攻击特征生成安全日志数据;对所述安全日志数据进行采集,得到安全告警数据以实现对漏洞的取证。

专利服务由北京酷爱智慧知识产权代理公司提供