一种攻击检测方法、装置、设备及存储介质.pdf
星星****眨眼
亲,该文档总共17页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种攻击检测方法、装置、设备及存储介质.pdf
本发明公开了一种攻击检测方法,包括:获取请求流量,确定请求流量所访问的目标数据库类型,根据目标数据库类型确定对应的目标SQL注入检测方式,通过目标SQL注入检测方式对请求流量进行检测。可见,在本方案中,不同类型的数据库具有不同的SQL注入检测方式,因此,本方案并不需要使用全部的SQL注入检测方式对请求流量进行检测,而是只通过与访问的数据库类型对应的目标SQL注入检测方式对请求流量进行检测,提升了检测准确度,降低误报率,大幅提升了设备性能;本发明还公开了一种攻击检测装置、设备及存储介质,同样能实现上述技术效
一种攻击检测方法、装置、设备及存储介质.pdf
本申请公开了一种攻击检测方法,该方法包括以下步骤:获得设定时间段内目标系统的DNS源数据集;对DNS源数据集中的DNS数据进行设定维度的排序处理,获得DNS目标数据集;根据DNS目标数据集中每个域名的二级域名的域名特征,确定第一可疑域名集;将第一可疑域名集中各域名对应的服务器确定为可疑攻击服务器。应用本申请所提供的技术方案,可以及时发现可疑攻击服务器,有效应对相应攻击,保障主机安全性。本申请还公开了一种攻击检测装置、设备及存储介质,具有相应技术效果。
一种网络攻击检测方法、装置、设备及存储介质.pdf
本申请公开了一种网络攻击检测方法、装置、设备及存储介质。该装置包括:解析及交互模块,用于获取HTTP请求,并按照目标解析规则对所述HTTP请求进行解析以得到解析后字段,然后利用cosocket机制将所述解析后字段发送给攻击检测模块;攻击检测模块,用于接收所述解析后字段,并利用目标攻击类型对应的语义分析规则对所述解析后字段进行检测并生成检测结果。本实施例中通过将攻击检测模块与解析及交互模块拆分开来,并且两个模块之间的通信采用cosocket技术,可以实现非阻塞的同步操作可大幅提高WAF的并发处理能力,并且,
攻击检测方法、装置、设备及可读存储介质.pdf
本申请提供一种攻击检测方法、装置、设备及可读存储介质,所述方法包括:获取网络中预设类型的数据包,并确定所述数据包对应的数据流;将所述数据包中满足设定要求的待测数据包按照序列号顺序存储到所述数据流的缓存区中;响应于所述缓存区中的数据包序列满足设定序列号要求,将所述数据包序列中的待测数据包序列的有效载荷与特征字典树的特征节点进行匹配,所述特征字典树是根据攻击行为对应的特征字符串和AC自动机算法构建的;在所述有效载荷和所述特征节点匹配成功的情况下,确定所述有效载荷对应的数据包为攻击数据包。应用本申请提供的技术方
一种攻击检测方法、装置及存储介质.pdf
本申请公开一种攻击检测方法、装置及可读存储介质,涉及信息安全领域,通过接收请求信息后,检测请求信息中的用户信息,并通过安全存储库中存储的发送过恶意请求信息的用户信息进行初步筛选,并对未发送过攻击信息的用户的请求信息进行解包处理,若解包得到该信息中包含恶意请求信息则进行拦截,并将该用户的用户信息发送到安全存储库中以便于后续拦截,与目前的WAF技术对每一条请求信息进行解包处理的方案相比,本申请可以拦截之前发送过恶意请求信息的用户再次发送的恶意请求信息,从而针对发送过恶意请求信息的用户后续发送的恶意请求信息的攻