【技术实现步骤摘要】
本专利技术涉及信息安全
,特别涉及一种监控QQ发送文件数据的方法。
技术介绍
随着科技的发展,人们对网络的依赖也越来越大,网络泄密问题也随之显现出来,各大公司:各种部门也不得不对职员的网络使用情况进行管控,防止职员泄露一些机密信息。目前市面上也有很多的网络管控工具,大多数都是对电脑进行管控,且需在电脑上安装客户端,由客户端收集数据发送到监控端实现监控。这种方式就必然会有很多问题:1:客户端需要在每台待监控的设备中安装,操作过于繁琐;2:客户端被卸载或禁用后就不会再起到监控作用;3:客户端安装在系统中本身受到操作系统的权限控制及杀毒软件的保护后,不利于数据的抓取4:由于客户端需要在后台运行,不断向服务器发送数据必然会使耗电量增大,显然在移动设备上是不适用的。QQ是一个很火的社交工具,也经常充当了传输文件的工具,但是大多数的管控工具都没有对QQ文件传输数据进行监控,这也是网络管控上的一个缺口。
技术实现思路
本专利技术针对现有技术的缺陷,提供了一种监控QQ发送文件数据的方法,能有效的解决上述现有技术存在的问题。一种监控QQ发送文件数据的方法,包括以下步骤:S1:通 ...
【技术保护点】
一种监控QQ发送文件数据的方法,其特征在于包括以下步骤:S1:通过网络抓包方式获取网络数据包,详细步骤如下;S11:网络数据抓包,根据Wireshark进行数据包抓取;S12:协议头分析,得到协议类型和端口,协议类型为TCP,端口为80或443;S13:网络发送,详细步骤如下:S131:建立连接,客户端向服务器申请打开443或80端口,然后服务器端发回一个ACK报文通知客户端请求报文收到,客户端收到确认报文以后再次发出确认报文确认刚才服务器端发出的确认报文,完成连接;S132:客户端基本参数发送;当连接建立完成后,客户端会发出多个POST请求,分析该请求包得到HTTP协议信 ...
【技术特征摘要】
1.一种监控QQ发送文件数据的方法,其特征在于包括以下步骤:S1:通过网络抓包方式获取网络数据包,详细步骤如下;S11:网络数据抓包,根据Wireshark进行数据包抓取;S12:协议头分析,得到协议类型和端口,协议类型为TCP,端口为80或443;S13:网络发送,详细步骤如下:S131:建立连接,客户端向服务器申请打开443或80端口,然后服务器端发回一个ACK报文通知客户端请求报文收到,客户端收到确认报文以后再次发出确认报文确认刚才服务器端发出的确认报文,完成连接;S132:客户端基本参数发送;当连接建立完成后,客户端会发出多个POST请求,分析该请求包得到HTTP协议信息,内容包括:发送数据的网络类型、发送数据的QQ客户端版本以及发送数据段的长度等,请求成功后服务端将会做出响应,客户端则开始发送数据头及文件数据;S2:网络数据包解析,判断数据包内是否存在QQ发送文件数据,具体步骤如下:S21:监听并扫描网络数据包是否存在文件属性包头部特征;偏移位值0x00的头部特征“0xABCD987...
【专利技术属性】
技术研发人员:黄旭,李森,
申请(专利权)人:四川秘无痕信息安全技术有限责任公司,
类型:发明
国别省市:四川;51
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。