用于文件上传阻止确定的预测模型应用制造技术

技术编号:36616714 阅读:34 留言:0更新日期:2023-02-15 00:24
根据示例,装置可以包括存储器,其上存储有机器可读指令,该机器可读指令可以使处理器接收将文件上传到目录的请求,并确定该请求是否是将预定义类型的文件上传到该目录的请求。此外,基于确定该请求是将预定义类型的文件上传到目录的请求,处理器可以通过预测模型的应用来确定该目录是否是用户内容目录,并且基于确定预测模型的应用指示目录是用户内容目录来阻止该请求和/或输出关于该请求的接收的通知。知。知。

【技术实现步骤摘要】
【国外来华专利技术】用于文件上传阻止确定的预测模型应用

技术介绍

[0001]许多网站提供目录,用户可以经由互联网上传各种类型的文件。用户可以出于存储目的、安全目的和/或与其他用户共享文件而将文件上传到目录。在某些情况下,目录可能容易受到任意文件上传攻击,其中恶意用户可以将包含服务器侧可执行代码的文件上传到目录。在这些类型的攻击中,在访问文件时,服务器可能会运行服务器侧可执行代码的内容,其中可能包括恶意代码或后门代码,并可能使服务器暴露于攻击。
附图说明
[0002]本公开的特征以示例的方式示出,但不限于以下(多个)附图,其中相似的数字表示相似的元素,其中:
[0003]图1示出了根据本公开的实施例的网络环境的框图,其中装置可以基于预测模型的应用指示目录是否是用户内容目录来确定是否阻止上传预定义类型的文件的请求;
[0004]图2描绘了根据本公开的实施例的图1中描绘的装置的框图;
[0005]图3描绘了根据本公开的实施例的用于对特定目录应用预测模型以确定该特定目录是否将从用户接收预定义类型的文件的方法的流程图;以及
[0006]图4描绘了根据本文档来自技高网...

【技术保护点】

【技术特征摘要】
【国外来华专利技术】1.一种装置,包括:处理器;以及存储器,其上存储有机器可读指令,所述机器可读指令使所述处理器:接收将文件上传到目录的请求;确定所述请求是否是将预定义类型的文件上传到所述目录的请求;基于确定所述请求是将所述预定义类型的文件上传到所述目录的所述请求,通过对预测模型的应用来确定所述目录是否是用户内容目录;以及基于确定对所述预测模型的所述应用指示所述目录是用户内容目录,阻止所述请求和/或输出关于所述请求的所述接收的通知。2.根据权利要求1所述的装置,其中所述指令使所述处理器:基于确定所述预测模型的所述应用指示所述目录不是用户内容目录,允许所述请求被满足。3.根据权利要求1所述的装置,其中所述指令使所述处理器:经由网络从客户端设备接收所述请求。4.根据权利要求1所述的装置,其中所述装置包括网络网关。5.根据权利要求1所述的装置,其中所述预定义类型的文件包括可执行文件。6.根据权利要求1所述的装置,其中所述目录包括文件夹和/或统一资源定位符。7.一种方法,包括:由处理器使用数据的训练集生成预测模型,其中所述预测模型将用于将目录分类为从用户接收预定义类型的文件或不从用户接收所述预定义类型的文件;由所述处理器访问将文件上传到特定目录的请求,所述文件是预定义类型的文件;由所述处理器在所述特定目录上应用所述预测模型以确定所述特定目录是否将从用户接收所述预定义类型的文件;以及基于确定所述特定目录将从用户接收所述预定义类型的文件,由所述处理器允许将所述文件上传到所述特定目录。8.根据权利要求7所述的方法,还包括:基于确定所述特定目录通常不从用户接收所述预定义...

【专利技术属性】
技术研发人员:O
申请(专利权)人:微软技术许可有限责任公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1