漏洞检测方法及装置与流程

文档序号:12177867阅读:来源:国知局

技术特征:

1.一种漏洞检测方法,其特征在于,包括:

从终端设备上传的日志信息中获取浏览器进程对应的关联启动进程信息;

检测所述关联启动进程信息是否符合预设异常条件;

若是,则对与所述浏览器进程对应的网页信息进行解析;

根据解析结果确定与所述浏览器进程相对应的浏览器漏洞信息。

2.根据权利要求1所述的漏洞检测方法,其特征在于,所述检测所述关联启动进程信息是否符合预设异常条件包括:

检测所述关联启动进程信息对应的进程标识信息是否与预设白名单列表中的进程标识信息都不匹配;

若是,则确定所述关联启动进程信息符合预设异常条件。

3.根据权利要求1所述的漏洞检测方法,其特征在于,所述检测所述关联启动进程信息是否符合预设异常条件包括:

检测所述关联启动进程信息对应的查询次数是否小于或等于预设阈值;

若是,则确定所述关联启动进程信息符合预设异常条件。

4.根据权利要求1所述的漏洞检测方法,其特征在于,所述根据解析结果确定与所述浏览器进程相对应的浏览器漏洞信息包括:

获取所述网页信息中的恶意指令代码信息;

根据所述恶意指令代码信息,确定与所述浏览器进程相对应的浏览器漏洞信息。

5.根据权利要求1所述的漏洞检测方法,其特征在于,所述对与所述浏览器进程对应的网页信息进行解析之前,所述方法还包括:

获取与所述浏览器进程对应的网页参数信息;

根据所述网页参数信息获取与所述浏览器进程对应的网页信息。

6.根据权利要求1所述的漏洞检测方法,其特征在于,所述方法还包括:

获取终端设备上传的异常网页;

将所述异常网页配置在预设沙箱环境中进行测试;

根据测试结果确定所述异常网页是否为恶意网页;

若所述异常网页确定为恶意网页,则根据所述恶意网页中的恶意指令代码信息确定浏览器漏洞信息。

7.根据权利要求6所述的漏洞检测方法,其特征在于,所述根据测试结果确定所述异常网页是否为恶意网页包括:

当所述异常网页在测试的过程中存在联网行为、和/或关闭行为、和/或崩溃行为、和/或产生额外进程的行为时,确定所述异常网页为恶意网页。

8.一种漏洞检测装置,其特征在于,包括:

获取单元,用于从终端设备上传的日志信息中获取浏览器进程对应的关联启动进程信息;

检测单元,用于检测所述获取单元获取的关联启动进程信息是否符合预设异常条件;

解析单元,用于若所述检测单元检测出所述关联启动进程信息符合预设异常条件,则对与所述浏览器进程对应的网页信息进行解析;

确定单元,用于根据解析结果确定与所述浏览器进程相对应的浏览器漏洞信息。

9.根据权利要求8所述的漏洞检测装置,其特征在于,所述检测单元包括:

检测模块,用于检测所述关联启动进程信息对应的进程标识信息是否与预设白名单列表中的进程标识信息都不匹配;

确定模块,用于若所述检测模块检测出所述关联启动进程信息对应的进程标识信息与预设白名单列表中的进程标识信息都不匹配,则确定所述关联启动进程信息符合预设异常条件。

10.根据权利要求8所述的漏洞检测装置,其特征在于,所述检测单元包括:

检测模块,用于检测所述关联启动进程信息对应的查询次数是否小于或等于预设阈值;

确定模块,用于若所述检测模块检测出所述关联启动进程信息对应的查询次数小于或等于预设阈值,则确定所述关联启动进程信息符合预设异常条件。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1