Invention Publication
- Patent Title: 一种网站安全漏洞检测方法及系统
-
Application No.: CN202411630378.XApplication Date: 2024-11-15
-
Publication No.: CN119155115APublication Date: 2024-12-17
- Inventor: 钱锦 , 罗少杰 , 陈超 , 韩荣杰 , 徐李冰 , 罗俊 , 方响 , 陈元中 , 徐汉麟 , 李强强 , 倪夏冰 , 张吉 , 沈思琪
- Applicant: 国网浙江省电力有限公司杭州供电公司
- Applicant Address: 浙江省杭州市上城区解放东路59号
- Assignee: 国网浙江省电力有限公司杭州供电公司
- Current Assignee: 国网浙江省电力有限公司杭州供电公司
- Current Assignee Address: 浙江省杭州市上城区解放东路59号
- Agency: 广州三环专利商标代理有限公司
- Agent 温玲
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06F21/57 ; G06F16/958

Abstract:
本发明公开了一种网站安全漏洞检测方法及系统,方法包括获取待处理Webshell文件,将其中的代码分割为若干个代码段;将目标网站中筛选出的各可交互代码块插入各代码段之间;筛选出代码中的风险字符串并进行改写;采用数据流图混淆法对变量传递过程进行隐藏;将加工后的Webshell文件与选定的检测工具进行交互,基于交互结果对检测工具进行修正,以修正后的检测工具对目标网站进行安全漏洞检测。本发明通过设计通过对Webshell文件进行加工,全面地绕过现有技术中对Webshell的静态检测,进而为开发更为有效的检测和防御策略提供基础,最终为静态检测工具的优化和改进做出方向指导。
Public/Granted literature
- CN119155115B 一种网站安全漏洞检测方法及系统 Public/Granted day:2025-02-14
Information query