Document
拖动滑块完成拼图
个人中心

预订订单
商城订单
发布专利 发布成果 人才入驻 发布商标 发布需求

请提出您的宝贵建议,有机会获取IP积分或其他奖励

投诉建议

在线咨询

联系我们

龙图腾公众号
首页 专利交易 IP管家助手 科技果 科技人才 积分商城 国际服务 商标交易 会员权益 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索
当前位置 : 首页 > 专利喜报 > 北京奇虎鸿腾科技有限公司李洁获国家专利权

北京奇虎鸿腾科技有限公司李洁获国家专利权

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

龙图腾网获悉北京奇虎鸿腾科技有限公司申请的专利反弹shell进程检测方法、系统、存储介质及其计算机设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN113868637B

龙图腾网通过国家知识产权局官网在2025-11-18发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202010617791.8,技术领域涉及:G06F21/52;该发明授权反弹shell进程检测方法、系统、存储介质及其计算机设备是由李洁;李春威;刘方舟;张森设计研发完成,并于2020-06-30向国家知识产权局提交的专利申请。

反弹shell进程检测方法、系统、存储介质及其计算机设备在说明书摘要公布了:本发明适用于计算机进程检测技术领域,提供了一种反弹shell进程检测方法,包括:获取系统开放web服务的用户ID,并标记为危险用户ID;检测系统启动进程执行是否打开网络连接,若是则获取与所述网络连接相关的进程;根据所述进程的属性以预设的积分制分别对预设的第一标示值和第二标示值计分;判断所述第一标示值和所述第二标示值的统计结果是否符合预设的数值条件,若是则判定所述进程为反弹shell进程。借此,本发明能够解决现有检测方法无法检测不执行系统shell类型的反弹shell的问题。

本发明授权反弹shell进程检测方法、系统、存储介质及其计算机设备在权利要求书中公布了:1.一种反弹shell进程检测方法,其特征在于,包括: 获取系统开放web服务的用户ID,并标记为危险用户ID; 检测系统启动进程执行是否打开网络连接,若是则获取与所述网络连接相关的进程; 根据所述进程的属性以预设的积分制分别对预设的第一标示值和第二标示值计分; 判断所述第一标示值和所述第二标示值的统计结果是否符合预设的数值条件,若是则判定所述进程为反弹shell进程; 所述第一标示值和所述第二标示值的初始值为零; 所述根据所述进程的属性以预设的积分制分别对预设的第一标示值和第二标示值计分的步骤进一步包括: 判断所述进程是否为linux系统的shell,若是则将所述第一标示值加一; 判断所述进程是否为脚本语言解释器,若是则将所述第二标示值加一; 判断所述进程是否为执行期间会发起主动对外连接的运维命令,若是则将所述第二标示值减二; 判断所述进程是否为端口转发工具,若是则所述第二标示值加二; 判断所述进程的标准输入及标准输出是否均重定向到所述进程的套接字文件描述符,若是则所述第二标示值加二; 判断所述进程的用户ID是否为所述危险用户ID,若是则所述第二标示值加一。

如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京奇虎鸿腾科技有限公司,其通讯地址为:100016 北京市朝阳区酒仙桥路6号院2号楼1至4层103号内3层304;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。

以上内容由龙图腾AI智能生成。

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。