测试载荷库生成方法、装置、设备及存储介质

    公开(公告)号:CN117194393A

    公开(公告)日:2023-12-08

    申请号:CN202310447710.8

    申请日:2023-04-24

    Abstract: 本发明属于计算机领域,公开了一种测试载荷库生成方法、装置、设备及存储介质。方法包括对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定资产模板,并根据所述数据信息和所述资产模板确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。由于本发明是对收集到的众测流量进行还原,得到目标用户会话;提取所述目标流量中属于同一网络资产的数据信息;根据所述数据信息确定槽内容;根据所述槽内容生成不同载荷类型的测试载荷库。相对于现有的将众测流量与正则表达式库相匹配,根据匹配结果确定流量中的攻击载荷的方式,本发明上述方式能够生成不同载荷类型的测试载荷库。

    一种多渠道获取可疑钓鱼网站的方法

    公开(公告)号:CN106302440A

    公开(公告)日:2017-01-04

    申请号:CN201610659857.3

    申请日:2016-08-11

    Abstract: 本发明公开一种多渠道获取可疑钓鱼网站的方法,包括以下步骤:S1:根据钓鱼网站样本,针对性获取可疑钓鱼网站列表;其包括S11-S15中的一种或其组合,S11:根据钓鱼网站样本的URL地址变换组合分析获取网站列表,URL地址包括域名的前缀、域名的后缀和域名;S12:根据钓鱼网站样本的域名注册信息反查获取网站列表;S13:根据钓鱼网站样本的IP信息反查获取网站列表;S14:根据钓鱼网站样本的页面关键内容信息关联分析获取网站列表;S15:根据钓鱼网站样本利用搜索引擎检索获取网站列表;以及获取上述步骤S11-S15网站列表后,经过黑白名单过滤,获取新增未知可疑钓鱼网站列表;S2:将上述可疑钓鱼网站经过风险评估、人工确认后,最终发现钓鱼网站。

    一种多渠道的基于行为特征的主动监测钓鱼网站的方法

    公开(公告)号:CN106302438A

    公开(公告)日:2017-01-04

    申请号:CN201610659317.5

    申请日:2016-08-11

    Abstract: 本发明公开一种多渠道的基于行为特征的主动监测钓鱼网站的方法,包括以下步骤:S1:根据钓鱼网站样本,有针对性的获取可疑钓鱼网站列表,其包括步骤S11-S15中的一种或其组合;S11:根据钓鱼网站样本的域名注册信息反查与关联分析获取可疑钓鱼网站;S12:根据钓鱼网站样本的IP信息反查与关联分析获取可疑钓鱼网站;S13:根据钓鱼网站样本的页面关键内容信息关联分析获取可疑钓鱼网站;S14:根据钓鱼网站样本的URL地址变换组合分析获取可疑钓鱼网站;S15:根据钓鱼网站样本利用搜索引擎检索获取可疑钓鱼网站;S2:建立钓鱼网站样本的静态特征库和行为特征库并提取可疑钓鱼网站的静态特征、行为特征;以及S3:基于静态特征和行为特征形成风险评估模型,对钓鱼网站自动化识别。

Patent Agency Ranking