专利详情

看准网360企业安全专利详情
数据组播方法、装置、电子设备、介质和程序产品
申请号
2020116426620
申请日期
2020/12/30
公布号
CN112769581A
公布日
2021/05/07
专利类型
发明公布
分类号
H04L12/18(2006.01)I; H04L12/46(2006.01)I
申请人
网神信息技术(北京)股份有限公司 奇安信科技集团股份有限公司
发明人
樊俊诚 傅旭明 齐向东 吴云坤
代理机构
中科专利商标代理有限责任公司11021
申请人地址
北京市海淀区昆明湖南路51号D座二层202、203、205、206、207、208号
申请人邮编
100097
摘要
本发明示例性实施例提供一种webshell检测方法、装置、介质和设备,其中的方法包括:识别待检测文件的动态特性,包括:对待检测文件进行语法分析和词法分析后,生成待检测文件的抽象语法树;记录所述抽象语法树中具有动态特性的节点,通过木马分析检测各所述具有动态特性的节点是否存在污点变量;响应于所述具有动态特性的节点存在污点变量时,确定所述待检测文件存在风险;响应于所述具有动态特性的节点不存在污点变量时,确定所述待检测文件安全。本发明以待检测文件的动态特性为核心特征,配合动静态分析技术,提高webshell的检测准确性和响应效率。