一种网站安全漏洞检测方法及系统

AITNT
正文
推荐专利
一种网站安全漏洞检测方法及系统
申请号:CN202411630378
申请日期:2024-11-15
公开号:CN119155115B
公开日期:2025-02-14
类型:发明专利
摘要
本发明公开了一种网站安全漏洞检测方法及系统,方法包括获取待处理Webshell文件,将其中的代码分割为若干个代码段;将目标网站中筛选出的各可交互代码块插入各代码段之间;筛选出代码中的风险字符串并进行改写;采用数据流图混淆法对变量传递过程进行隐藏;将加工后的Webshell文件与选定的检测工具进行交互,基于交互结果对检测工具进行修正,以修正后的检测工具对目标网站进行安全漏洞检测。本发明通过设计通过对Webshell文件进行加工,全面地绕过现有技术中对Webshell的静态检测,进而为开发更为有效的检测和防御策略提供基础,最终为静态检测工具的优化和改进做出方向指导。
技术关键词
检测工具 编码规则 文件属性信息 NTFS文件系统 变量 网站安全漏洞 页面代码 风险 加密 数据 语句 接口 关系 模块 语义 嵌套 逻辑
系统为您推荐了相关专利信息
1
一种面向污水处理过程的自适应选择性集成状态监测方法
状态监测方法 重构误差 PCA算法 聚类分析技术 方差信息
2
基于特征工程与元学习融合的微塑料预测方法
梯度提升模型 塑料 特征工程 随机森林模型 学习器
3
一种基于微观结构和机器学习实现冶金熔渣黏度预测的方法
熔渣 结构单元 CatBoost算法 冶金 集成算法
4
一种基于改进A星算法的自动驾驶避障规划方法
A星算法 驾驶避障 笛卡尔坐标系 二次规划方法 节点
5
一种基于口腔癌的肿瘤靶向肽试剂盒的制作方法及其应用
非线性模型预测控制 试剂盒 粒子群优化算法 变量 微针系统
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号