WEB木马检测方法及系统
    57.
    发明公开

    公开(公告)号:CN107463844A

    公开(公告)日:2017-12-12

    申请号:CN201610393383.2

    申请日:2016-06-06

    Abstract: 本发明公开了一种WEB木马检测方法及系统,用以克服利用静态匹配方式检测的漏检以及动态检测效率低的缺陷,及实现对隐藏在重定向链以及混淆页面中的木马的检测的问题。所述方法包括:选取重定向链特征和页面统计特征作为网页木马检测的分类特征;获取样本集,所述样本集包括多个正样本和多个负样本;提取每个样本的分类特征值,并基于提取的每个分类特征值对所述样本集进行网页木马分类训练,得到分类模型;提取待测网页的分类特征值,将提取的待测网页分类特征值输入到所述分类模型中对所述待测网页进行分类检测。

    数据包解析处理方法、装置、电子设备及存储介质

    公开(公告)号:CN119182839A

    公开(公告)日:2024-12-24

    申请号:CN202411177872.5

    申请日:2024-08-26

    Abstract: 本发明提供一种数据包解析处理方法、装置、电子设备及存储介质,其中方法包括:确定目标协议数据包中未被对应的目标标准化网络协议正确识别的未识别字段以及未识别字段的字段数据;基于未识别字段的关联字段的目标通用数据解析策略和目标自定义数据解析策略,确定多个目标数据解析策略;每个目标数据解析策略用于对未识别字段和字段数据进行解析;对多个目标数据解析策略各自的解析结果进行结果判决,并基于判决结果确定目标协议数据包的解析处理结果。本发明支持对基于标准协议修改的非标准协议开展流量解析工作,对于经过人为修改的协议中传输的数据包可以识别其所含的标准协议字段和非标准协议字段,提高了解析数据包的成功率和准确率。

Patent Agency Ranking