首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种暗链威胁的页面劫持检测方法、系统、设备及介质 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:北京长亭科技有限公司

摘要:本发明实施例提供了一种暗链威胁的页面劫持检测方法、系统、设备及介质,针对现有技术对目标网站检测时,存在多种形式的暗链不能被有效检测出,特别是对于网页动态生成暗链的检测,本申请通过JS代码注入的方式,在目标网站响应之前,注入重构的JS代码,从而实现对动态生成暗链的检测,此外,通过修改暗链中的元素样式,并记录修改后的元素样式及元素对应的位置信息,这样,不仅可以有效检测出多种形式暗链,还能记录有害对象信息,最终达到暗链被直观展示的目的。

主权项:1.一种暗链威胁的页面劫持检测方法,其特征在于,所述方法包括:监测到待检测目标网站接收到访问请求;调用浏览器接口,在目标网页渲染前拦截响应;基于目标网页提取第一JS代码;针对所述第一JS代码进行整合分析,得到所有的第一JS关键函数;调用覆写函数对所述第一JS关键函数进行覆写,得到第二JS关键函数;生成所述第二JS关键函数的定义代码并记录在所述第一JS代码中,得到第二JS代码;将所述第二JS代码注入到目标网站的浏览器中,释放响应数据;基于所述第二JS代码执行以下步骤:从目标网页的静态响应内容中提取出所有待检测链接;利用预设黑名单对各个待检测链接进行第一检测,获取第一目标元素及对应的第一位置信息;调用预设样式处理函数修改所述第一目标元素的样式,得到对应的第一元素样式;将所述第一元素样式以及对应的第一位置信息,作为第一有害对象信息记录到结果字典中。

全文数据:

权利要求:

百度查询: 北京长亭科技有限公司 一种暗链威胁的页面劫持检测方法、系统、设备及介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。