- 专利标题: 一种Webshell检测方法、装置、存储介质和设备
-
申请号: CN202010296810.1申请日: 2020-04-15
-
公开(公告)号: CN111523118B公开(公告)日: 2021-04-06
- 发明人: 陈浩 , 何树果 , 朱震 , 程度 , 张福
- 申请人: 北京升鑫网络科技有限公司
- 申请人地址: 北京市大兴区北京经济技术开发区科谷一街10号院6号楼5层505-4C
- 专利权人: 北京升鑫网络科技有限公司
- 当前专利权人: 北京升鑫网络科技有限公司
- 当前专利权人地址: 北京市大兴区北京经济技术开发区科谷一街10号院6号楼5层505-4C
- 代理机构: 北京谱帆知识产权代理有限公司
- 代理商 魏敬宣
- 主分类号: G06F21/56
- IPC分类号: G06F21/56
摘要:
本发明涉及一种Webshell检测方法、装置、存储介质和设备,包括将匹配预设威胁输入库的待检测PHP代码中的变量和函数标识为外部输入标记后,并根据带有外部输入标记的变量和函数,将编译待检测PHP代码得到的对应的操作码Opcode执行所得到的结果标识为外部输入标记;执行Opcode代码,并根据当前执行过程将外部输入标记进行传递,得到处理结果;若处理结果中的变量的值和/或函数的返回值带有外部输入标记,从处理结果中所提取的函数匹配预设威胁函数库中的威胁函数且包含威胁参数时,则待检测PHP代码是Webshell。本发明针对检测混淆变形以及较复杂的Webshell具有显著的效果,同时检测方法简便,可提高检测效率。
公开/授权文献
- CN111523118A 一种Webshell检测方法、装置、存储介质和设备 公开/授权日:2020-08-11