-
公开(公告)号:CN103368957B
公开(公告)日:2017-03-15
申请号:CN201310279888.2
申请日:2013-07-04
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种对网页访问行为进行处理的方法及系统、客户端、服务器。其中方法包括:在监控到第i级页面的访问请求后,获取包含第i级页面的页面ID的refer链,refer链包含初始页面至第i级页面的页面ID和URL;将refer链所包含的所有URL发送给服务器,以供服务器查询refer链所包含的所有URL是否属于其保存的黑名单和/或白名单数据库,然后将查询结果与预设的规则进行匹配得到匹配结果;接收服务器返回的匹配结果,根据匹配结果对所述第i级页面的访问行为进行处理。本发明与现有技术相比,由于refer链所提供的URL更多,覆盖面更广,因而检测效率更高,能够更为有效地保护客户端网页浏览的安全性。
-
公开(公告)号:CN102916937B
公开(公告)日:2015-11-25
申请号:CN201210335554.8
申请日:2012-09-11
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
Abstract: 本发明公开了一种拦截网页攻击的方法、装置和客户端设备,以解决网页攻击通过运行命令行程序而绕过黑白名单的拦截,最后成功执行恶意程序的问题。其中,所述方法包括:获取浏览器执行进程的程序;检测所述浏览器执行进程的程序是否为命令行程序;当所述浏览器执行进程的程序为命令行程序时,获取所述命令行程序运行的命令行参数;对所述命令行程序的命令行参数进行分析,检测所述命令行程序是否存在恶意命令行参数;当所述命令行程序存在恶意命令行参数时,阻止所述进程的执行。本发明提高了网页浏览的安全性,能够更加有效地拦截网页的恶意攻击。
-
公开(公告)号:CN103036896B
公开(公告)日:2015-07-01
申请号:CN201210560165.5
申请日:2012-12-20
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
Abstract: 本发明公开了一种用于检测恶意链接的方法及系统。其中,该方法包括进行恶意行为检测,以及对内嵌的其他链接进行恶意行为检测;对各恶意链接评估恶意值并对各恶意链接相关的恶意网站主机名评估恶意值,以及对相关恶意链接或恶意网站主机名的恶意值进行更新;筛选出危险恶意链接集合,并将所述危险恶意网站主机名集合和危险恶意链接集合的信息通知至客户端设备;获取新的可疑链接并将新的可疑链接进行恶意行为检测;其中,所述恶意链接或可疑链接的内嵌的其他链接包括:访问所述恶意链接或可疑链接时被自动执行的其他链接。
-
公开(公告)号:CN102833233B
公开(公告)日:2015-07-01
申请号:CN201210277999.5
申请日:2012-08-06
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
Abstract: 本发明公开了一种识别网站页面的方法和装置。所述方法包括:收集潜在钓鱼网站页面的网址并且对于潜在钓鱼网站页面进行分析;根据分析结果和预先定义的反钓鱼数据库,调整所述潜在钓鱼网站页面在静态抓取队列中的排序;按照排序对所述静态抓取队列中的所述潜在钓鱼网站页面进行静态抓取;将静态抓取失败的潜在钓鱼网站页面提交至动态抓取队列并进行动态抓取;以及基于所述预先定义的反钓鱼数据库,根据静态抓取和动态抓取获得的数据识别钓鱼网站页面。本发明实现了对于变种迅速的各种静态和动态反抓取钓鱼网站页面的及时、有效、全面的抓取与识别,极大地提高了反钓鱼网站技术的效率与成功率。
-
公开(公告)号:CN102663319B
公开(公告)日:2015-04-15
申请号:CN201210089560.X
申请日:2012-03-29
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
Abstract: 本发明公开了下载链接安全提示方法及装置,其中,所述方法包括:针对用户访问的源网页,判断其中是否包含不安全的下载链接;如果包含,获取所述不安全的下载链接的相关信息;根据所述相关信息,在用户界面中向用户展现关于所述不安全的下载链接的提示信息。通过本发明,能够降低用户在进行网络下载过程中遭受恶意程序攻击的概率。
-
公开(公告)号:CN104063491A
公开(公告)日:2014-09-24
申请号:CN201410318916.1
申请日:2011-12-30
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
IPC: G06F17/30
CPC classification number: G06F21/64 , G06F17/30864 , G06F2221/2119
Abstract: 本申请提供了一种检测页面篡改的方法及装置,其中,所述方法包括:生成黑链特征数据库,并在多台服务器中部署所述黑链特征数据库,所述黑链特征数据库中包括黑链特征数据;获取当前检测页面的特征信息;依据所述页面的特征信息确定对应的目标服务器;采用所述目标服务器中的黑链特征数据库与当前检测页面进行匹配,判断当前检测页面中是否包含所述黑链特征数据库中的黑链特征数据,若是,则判定当前页面为被篡改页面。本申请可以在尽可能减少人工干预的前提下,提高检测页面篡改的效率和准确率,尤其是在需检测页面数量众多,并且,所需匹配的黑链特征数据较多的情况下,提高检测页面篡改的效率和准确率。
-
公开(公告)号:CN103023905A
公开(公告)日:2013-04-03
申请号:CN201210559136.7
申请日:2012-12-20
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
Abstract: 本发明公开了一种用于检测恶意链接的设备、方法及系统。其中,设备包括:第二行为检测器,被配置为对网络资源的可疑行为进行检测,将检测出的可疑链接传输至服务器端设备进行进一步检测;第二获取器,被配置为获取服务器端设备基于第二行为检测器提供的可疑链接确定的危险恶意网站主机名集合和危险恶意链接集合;第二链接检测器,被配置为根据第二获取器获取的危险恶意网站主机名集合和危险恶意链接集合检测出新的可疑链接,并将新的可疑链接传输至服务器端设备进行检测及更新相关恶意值,新的可疑链接的内嵌的其他链接命中危险恶意网站主机名集合或危险恶意链接集合。
-
公开(公告)号:CN104063494A
公开(公告)日:2014-09-24
申请号:CN201410318946.2
申请日:2011-12-30
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
IPC: G06F17/30
CPC classification number: G06F17/30887
Abstract: 本申请提供了一种检测页面篡改的方法及装置,其中,所述方法包括:生成黑链特征数据库,并在多台服务器中部署所述黑链特征数据库,所述黑链特征数据库中包括黑链特征数据;获取当前检测页面的特征信息;依据所述页面的特征信息确定对应的目标服务器;采用所述目标服务器中的黑链特征数据库与当前检测页面进行匹配,判断当前检测页面中是否包含所述黑链特征数据库中的黑链特征数据,若是,则判定当前页面为被篡改页面。本申请可以在尽可能减少人工干预的前提下,提高检测页面篡改的效率和准确率,尤其是在需检测页面数量众多,并且,所需匹配的黑链特征数据较多的情况下,提高检测页面篡改的效率和准确率。
-
公开(公告)号:CN104036190A
公开(公告)日:2014-09-10
申请号:CN201410209268.6
申请日:2014-05-16
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
CPC classification number: G06F21/55 , G06F2221/2119
Abstract: 本发明提供了一种检测页面篡改的方法及装置,其中,所述方法包括:生成黑链特征数据库,并在多台服务器中部署所述黑链特征数据库,所述黑链特征数据库中包括黑链特征数据;获取当前检测页面的特征信息;依据所述页面的特征信息确定对应的目标服务器;采用所述目标服务器中的黑链特征数据库与当前检测页面进行匹配,判断当前检测页面中是否包含所述黑链特征数据库中的黑链特征数据,若是,则判定当前页面为被篡改页面。本发明可以在尽可能减少人工干预的前提下,提高检测页面篡改的效率和准确率,尤其是在需检测页面数量众多,并且,所需匹配的黑链特征数据较多的情况下,提高检测页面篡改的效率和准确率。
-
公开(公告)号:CN102916937A
公开(公告)日:2013-02-06
申请号:CN201210335554.8
申请日:2012-09-11
Applicant: 北京奇虎科技有限公司 , 奇智软件(北京)有限公司
Abstract: 本发明公开了一种拦截网页攻击的方法、装置和客户端设备,以解决网页攻击通过运行命令行程序而绕过黑白名单的拦截,最后成功执行恶意程序的问题。其中,所述方法包括:获取浏览器执行进程的程序;检测所述浏览器执行进程的程序是否为命令行程序;当所述浏览器执行进程的程序为命令行程序时,获取所述命令行程序运行的命令行参数;对所述命令行程序的命令行参数进行分析,检测所述命令行程序是否存在恶意命令行参数;当所述命令行程序存在恶意命令行参数时,阻止所述进程的执行。本发明提高了网页浏览的安全性,能够更加有效地拦截网页的恶意攻击。
-
-
-
-
-
-
-
-
-