基于视觉分析系统进行漏洞检测的方法及装置制造方法及图纸

技术编号:16233492 阅读:56 留言:0更新日期:2017-09-19 14:52
本发明专利技术实施例提供了一种基于视觉分析系统进行漏洞检测的方法及装置,方法包括:通过视觉分析系统提取所述网页的视觉特征数据;根据所述网页的视觉特征数据,检测所述网页是否存在异常;若检测到所述网页存在异常,确定所述网页存在漏洞。本发明专利技术实施例的技术方案,能够直观的检测网页中的漏洞,过程简单,提高了漏洞扫描仪的工作效率。

Method and device for vulnerability detection based on visual analysis system

The embodiment of the invention provides a method and apparatus for including, method of leak detection system based on visual analysis: analysis of visual feature data extraction system the web page through the vision; according to the visual features of the data on the web page, the web page to detect whether there is abnormal; if the detection of the \abnormal, determine\ the existence of loopholes. The technical proposal of the embodiment of the invention can visually detect the vulnerabilities in the webpage, and the process is simple, and the work efficiency of the vulnerability scanner is improved.

【技术实现步骤摘要】
基于视觉分析系统进行漏洞检测的方法及装置
本专利技术实施例涉及网络
,尤其涉及一种基于视觉分析系统进行漏洞检测的方法及装置。
技术介绍
近年来,随着互联网技术的飞速发展,越来越多的用户将其关键业务基于Web应用。在通过使用浏览器实现各式各样信息的展现和与Web服务器交互的同时,不法分子可以通过各种漏洞可以实施窃取各类系统的账号、篡改或删除后台数据、窃取系统敏感数据、钓鱼攻击等,从而对用户的数据、财产等造成危害。目前,常用的漏洞扫描仪通常对网页进行解码处理等操作后,从用户输入的信息中获取超文本传输协议(HyperTextTransferProtocol,HTTP)请求,在针对HTTP请求进行检测,从而获知网页是否存在漏洞。但是,对于一些恶意数据来说,其通过漏洞攻击网页后,会导致网页的视觉效果发生变化,此时,若采用从用户输入的信息中获取HTTP请求的方式检测网页是否存在漏洞,其过程比较繁琐,降低了漏洞扫描仪的工作效率。
技术实现思路
本专利技术实施例提供一种基于视觉分析系统进行漏洞检测的方法及装置,能够直观的检测网页中的漏洞,过程简单,提高了漏洞扫描仪的工作效率。本专利技术实施例提供一种基于视觉分析系统进行漏洞检测的方法,其特征在于,包括:通过视觉分析系统提取所述网页的视觉特征数据;根据所述网页的视觉特征数据,检测所述网页是否存在异常;若检测到所述网页存在异常,确定所述网页存在漏洞。进一步地,上述所述的方法中,所述网页的视觉特征数据包括:所述网页的文本信息、所述网页的实时画面以及所述网页的背景信息中的至少一种;根据所述网页的视觉特征数据,检测所述网页是否存在异常,包括:检测所述网页的文本信息是否存在错乱布局,若检测到所述网页的文本信息存在错乱布局,确定所述网页存在异常;和/或检测所述网页的实时画面是否存在增减画面现象,若检测到所述网页的实时画面存在增减画面现象,确定所述网页存在异常;和/或检测所述网页的背景信息与预设的背景信息是否相匹配,若检测到所述网页的背景信息与预设的背景信息不匹配,确定所述网页存在异常。进一步地,上述所述的方法中,通过视觉分析系统提取所述网页的视觉特征数据,包括:通过所述视觉分析系统确定所述网页的类型;根据所述网页的类型,确定所述网页对应的第一可疑漏洞;根据所述第一可疑漏洞,提取所述网页的视觉特征数据。进一步地,上述所述的方法中,通过视觉分析系统提取所述网页的视觉特征数据,包括:通过所述视觉分析系统确定所述网页的安全防护信息;根据所述网页的安全防护信息,确定所述网页对应的第二可疑漏洞;根据所述第二可疑漏洞,提取所述网页的视觉特征数据。进一步地,上述所述的方法中,通过视觉分析系统提取所述网页的视觉特征数据之前,还包括:从预设数据库中获取恶意数据;向所述网页注入恶意数据。本专利技术实施例还提供一种基于视觉分析系统进行漏洞检测的装置,其特征在于,包括:提取模块,用于通过视觉分析系统提取所述网页的视觉特征数据;检测模块,用于根据所述网页的视觉特征数据,检测所述网页是否存在异常;确定模块,用于若所述检测模块检测到所述网页存在异常,确定所述网页存在漏洞。进一步地,上述所述的装置中,所述网页的视觉特征数据包括:所述网页的文本信息、所述网页的实时画面以及所述网页的背景信息中的至少一种;所述检测模块,具体用于:检测所述网页的文本信息是否存在错乱布局,若检测到所述网页的文本信息存在错乱布局,确定所述网页存在异常;和/或检测所述网页的实时画面是否存在增减画面现象,若检测到所述网页的实时画面存在增减画面现象,确定所述网页存在异常;和/或检测所述网页的背景信息与预设的背景信息是否相匹配,若检测到所述网页的背景信息与预设的背景信息不匹配,确定所述网页存在异常。进一步地,上述所述的装置中,所述提取模块,具体用于:通过所述视觉分析系统确定所述网页的类型;根据所述网页的类型,确定所述网页对应的第一可疑漏洞;根据所述第一可疑漏洞,提取所述网页的视觉特征数据。进一步地,上述所述的装置中,所述提取模块,具体用于:通过所述视觉分析系统确定所述网页的安全防护信息;根据所述网页的安全防护信息,确定所述网页对应的第二可疑漏洞;根据所述第二可疑漏洞,提取所述网页的视觉特征数据。进一步地,上述所述的装置,还包括:获取模块,用于从预设数据库中获取恶意数据;注入模块,用于向所述网页注入恶意数据。本专利技术实施例的基于视觉分析系统进行漏洞检测的方法及装置,通过视觉分析系统提取网页的视觉特征数据后,根据网页的视觉特征数据,检测网页是否存在异常,若检测到网页存在异常,确定网页存在漏洞,避免了对网页进行解码处理等操作,并从用户输入的信息中获取HTTP请求后,才能检测网页中的漏洞。本专利技术实施例的技术方案,能够直观的检测网页中的漏洞,过程简单,提高了漏洞扫描仪的工作效率。附图说明此处所说明的附图用来提供对本专利技术实施例的进一步理解,构成本专利技术实施例的一部分,本专利技术实施例的示意性实施例及其说明用于解释本专利技术实施例,并不构成对本专利技术实施例的不当限定。在附图中:图1为本专利技术实施例的基于视觉分析系统进行漏洞检测的方法实施例一的流程图;图2为本专利技术实施例的基于视觉分析系统进行漏洞检测的方法实施例二的流程图;图3为本专利技术实施例的基于视觉分析系统进行漏洞检测的方法实施例三的流程图;图4为本专利技术实施例的基于视觉分析系统进行漏洞检测的装置实施例一的结构示意图;图5为本专利技术实施例的基于视觉分析系统进行漏洞检测的装置实施例二的结构示意图。具体实施方式为使本专利技术实施例的目的、技术方案和优点更加清楚,下面将结合本专利技术实施例具体实施例及相应的附图对本专利技术实施例技术方案进行清楚、完整地描述。显然,所描述的实施例仅是本专利技术实施例一部分实施例,而不是全部的实施例。基于本专利技术实施例中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术实施例保护的范围。说明书和权利要求书及上述附图中的术语“第一”、“第二”等(如果存在)是用于区别类似的部分,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本申请的实施例能够以除了在这里图示的以外的顺序实施。以下结合附图,详细说明本专利技术实施例各实施例提供的技术方案。实施例一图1为本专利技术实施例的基于视觉分析系统进行漏洞检测的方法实施例一的流程图,如图1所示,本专利技术实施例的基于视觉分析系统进行漏洞检测的方法,具体可以包括如下步骤:100、通过视觉分析系统提取网页的视觉特征数据。例如,对于一些恶意数据来说,其通过漏洞攻击网页后,会导致网页的视觉效果发生变化,因此,为了能够比较快速的发现网页中是否存在漏洞,本专利技术实施例可以在扫描仪中设置视觉分析系统,并通过视觉分析系统提取网页的视觉特征数据。在一个具体实现过程中,视觉分析系统是指用计算机实现人的视觉功能,主要负责获取图像、处理图像、输出图像等。例如,当网页被打开后,可以利用视觉分析系统获取该网页的显示内容,形成图像,并对形成的图像进行放大或者缩小处理等,并将处理后的图像输出。当视觉分析系统将网页的显示内容以图像形式输出后,本专利技术实施例可以根据输出的图像提取网页的视觉特征数据。例如,本专利技术实施例的网页的视觉特征数据可以包括但不限制于:网页的本文档来自技高网...
基于视觉分析系统进行漏洞检测的方法及装置

【技术保护点】
一种基于视觉分析系统进行漏洞检测的方法,其特征在于,包括:通过视觉分析系统提取所述网页的视觉特征数据;根据所述网页的视觉特征数据,检测所述网页是否存在异常;若检测到所述网页存在异常,确定所述网页存在漏洞。

【技术特征摘要】
1.一种基于视觉分析系统进行漏洞检测的方法,其特征在于,包括:通过视觉分析系统提取所述网页的视觉特征数据;根据所述网页的视觉特征数据,检测所述网页是否存在异常;若检测到所述网页存在异常,确定所述网页存在漏洞。2.根据权利要求1所述的方法,其特征在于,所述网页的视觉特征数据包括:所述网页的文本信息、所述网页的实时画面以及所述网页的背景信息中的至少一种;根据所述网页的视觉特征数据,检测所述网页是否存在异常,包括:检测所述网页的文本信息是否存在错乱布局,若检测到所述网页的文本信息存在错乱布局,确定所述网页存在异常;和/或检测所述网页的实时画面是否存在增减画面现象,若检测到所述网页的实时画面存在增减画面现象,确定所述网页存在异常;和/或检测所述网页的背景信息与预设的背景信息是否相匹配,若检测到所述网页的背景信息与预设的背景信息不匹配,确定所述网页存在异常。3.根据权利要求1所述的方法,其特征在于,通过视觉分析系统提取所述网页的视觉特征数据,包括:通过所述视觉分析系统确定所述网页的类型;根据所述网页的类型,确定所述网页对应的第一可疑漏洞;根据所述第一可疑漏洞,提取所述网页的视觉特征数据。4.根据权利要求1所述的方法,其特征在于,通过视觉分析系统提取所述网页的视觉特征数据,包括:通过所述视觉分析系统确定所述网页的安全防护信息;根据所述网页的安全防护信息,确定所述网页对应的第二可疑漏洞;根据所述第二可疑漏洞,提取所述网页的视觉特征数据。5.根据权利要求1-4任一所述的方法,其特征在于,通过视觉分析系统提取所述网页的视觉特征数据之前,还包括:从预设数据库中获取恶意数据...

【专利技术属性】
技术研发人员:林榆坚
申请(专利权)人:北京安赛创想科技有限公司
类型:发明
国别省市:北京,11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1