本發(fā)明提出了一種基于URL多樣變化的反掃描檢測方法及系統(tǒng),該方法包括:獲取用戶通過Web應(yīng)用請求訪問的原始代碼;當(dāng)檢測到用戶第一次訪問原始代碼時(shí),根據(jù)預(yù)設(shè)URL混淆算法對原始代碼中的真實(shí)URL地址和訪問主題進(jìn)行修改;當(dāng)檢測到用戶第二次或多次訪問原始代碼時(shí),繼續(xù)預(yù)設(shè)URL混淆算法對原始代碼中的真實(shí)URL地址和訪問主題進(jìn)行修改,以使得漏洞掃描器無法獲得真實(shí)URL地址,進(jìn)而無法獲得網(wǎng)頁;其中,根據(jù)預(yù)設(shè)URL混淆算法每次對真實(shí)URL地址和訪問主題的修改結(jié)果均不同。本發(fā)明擾亂掃描器的核心模塊?爬蟲模塊,躲避漏洞掃描的檢測機(jī)制,完全杜絕掃描問題,使得目前掃描器失效,從而盡可能保證目標(biāo)系統(tǒng)的安全性。
聲明:
“基于URL多樣變化的反掃描檢測方法及系統(tǒng)” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)