本發明提出了一種基于URL多樣變化的反掃描檢測方法及系統,該方法包括:獲取用戶通過Web應用請求訪問的原始代碼;當檢測到用戶第一次訪問原始代碼時,根據預設URL混淆算法對原始代碼中的真實URL地址和訪問主題進行修改;當檢測到用戶第二次或多次訪問原始代碼時,繼續預設URL混淆算法對原始代碼中的真實URL地址和訪問主題進行修改,以使得漏洞掃描器無法獲得真實URL地址,進而無法獲得網頁;其中,根據預設URL混淆算法每次對真實URL地址和訪問主題的修改結果均不同。本發明擾亂掃描器的核心模塊?爬蟲模塊,躲避漏洞掃描的檢測機制,完全杜絕掃描問題,使得目前掃描器失效,從而盡可能保證目標系統的安全性。
聲明:
“基于URL多樣變化的反掃描檢測方法及系統” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)