- 专利标题: 基于Javaagent的Web漏洞即时阻断方法、装置、设备和存储介质
-
申请号: CN202210345884.9申请日: 2022-04-02
-
公开(公告)号: CN116644425B公开(公告)日: 2024-02-20
- 发明人: 李书亮 , 于永超 , 周力炜 , 李洁玮 , 王崛超 , 李祥 , 孙维康
- 申请人: 港珠澳大桥管理局 , 浙大网新科技股份有限公司
- 申请人地址: 广东省珠海市香洲区南屏镇横龙路368号
- 专利权人: 港珠澳大桥管理局,浙大网新科技股份有限公司
- 当前专利权人: 港珠澳大桥管理局,浙大网新科技股份有限公司
- 当前专利权人地址: 广东省珠海市香洲区南屏镇横龙路368号
- 代理机构: 华进联合专利商标代理有限公司
- 代理商 樊倩
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F9/445
摘要:
本申请涉及一种基于Javaagent的Web漏洞即时阻断方法、装置、计算机设备、存储介质和计算机程序产品。本申请通过在Java应用程序中内置Javaagent,配置简单,不需要时刻更新维护规则库,提高了Web渗透命令拦截的准确率。该方法包括:响应于Web请求,创建第一线程处理Web请求;其中,当前Java应用程序中包含javaagent模块;若Web请求中包含Linux命令参数,则利用预设的命令执行hook点将第一线程标记为请求线程;若请求线程中包含UNIXProcess方法,则通过CommandHook点进入UNIXProcess方法;利用UNIXProcess方法检测第一线程是否为请求线程;若是,则获取请求线程中的命令执行参数信息,判断命令执行参数信息与预设正则表达式是
公开/授权文献
- CN116644425A 基于Javaagent的Web漏洞即时阻断方法、装置、设备和存储介质 公开/授权日:2023-08-25