摘要
本发明公开了一种网站安全漏洞检测方法及系统,方法包括获取待处理Webshell文件,将其中的代码分割为若干个代码段;将目标网站中筛选出的各可交互代码块插入各代码段之间;筛选出代码中的风险字符串并进行改写;采用数据流图混淆法对变量传递过程进行隐藏;将加工后的Webshell文件与选定的检测工具进行交互,基于交互结果对检测工具进行修正,以修正后的检测工具对目标网站进行安全漏洞检测。本发明通过设计通过对Webshell文件进行加工,全面地绕过现有技术中对Webshell的静态检测,进而为开发更为有效的检测和防御策略提供基础,最终为静态检测工具的优化和改进做出方向指导。
技术关键词
检测工具
编码规则
文件属性信息
NTFS文件系统
变量
网站安全漏洞
页面代码
风险
加密
数据
语句
接口
关系
模块
语义
嵌套
逻辑
系统为您推荐了相关专利信息
状态监测方法
重构误差
PCA算法
聚类分析技术
方差信息
梯度提升模型
塑料
特征工程
随机森林模型
学习器
熔渣
结构单元
CatBoost算法
冶金
集成算法
A星算法
驾驶避障
笛卡尔坐标系
二次规划方法
节点
非线性模型预测控制
试剂盒
粒子群优化算法
变量
微针系统