-
公开(公告)号:CN101534306B
公开(公告)日:2012-01-11
申请号:CN200910106559.1
申请日:2009-04-14
Applicant: 深圳市腾讯计算机系统有限公司
Abstract: 本发明公开了一种钓鱼网站的检测方法及装置,其中方法包括:检测装置根据接收的URL请求,获取网站的最终页面信息;将最终页面信息解析成DOM树结构,并在DOM树中根据最终页面信息的标签建立索引;根据建立的索引,提取DOM树中最终页面信息的特征,遍历预先设置的特征数据库,将最终页面信息的特征与特征数据库中的参照特征进行匹配,输出命中的所述参照特征;遍历预先设置的模型数据库,根据命中的参照特征在模型数据库查找命中的参照模型,确定网站是否为钓鱼网站。本发明通过对网站的页面信息进行综合评价进行检测,避免由于现有检测方法中忽略对网站页面信息的判断而导致的误报现象,提高钓鱼网站的判断准确率。
-
公开(公告)号:CN101520796A
公开(公告)日:2009-09-02
申请号:CN200910009066.6
申请日:2009-02-16
Applicant: 深圳市腾讯计算机系统有限公司
IPC: G06F17/30
Abstract: 本发明提供一种从网页内容中提取统一资源定位符的方法,包括:A.根据统一资源定位符(URL)下载并解析网页内容,生成包含脚本队列和URL队列的第L级文档对象模型(DOM)树节点,其中L大于等于1;B.遍历第L级DOM树节点中存储的脚本,将非可执行脚本转换为可执行脚本;C.编译、执行可执行脚本,将执行可执行脚本获得的新的脚本和URL分别存入第L级DOM树节点中的脚本队列和URL队列中。本发明还提供了一种从网页内容中提取统一资源定位符的系统。本发明的方法和系统,能够执行脚本,解析脚本动态生成的网页内容以及获取脚本语句产生网页站点重定向的URL。
-
公开(公告)号:CN101515318A
公开(公告)日:2009-08-26
申请号:CN200910130027.1
申请日:2009-04-03
Applicant: 深圳市腾讯计算机系统有限公司
Abstract: 本发明公开了一种识别vbs网页木马的方法和装置,属于计算机领域。所述方法包括:根据预设的映射关系,将vbs代码转换为js语句;解析所述js语句;识别所述解析后的js语句的网页木马行为。所述装置包括:转换模块、解析模块和识别模块。本发明通过预设的映射关系,将vbs代码转换为js语句,解析并识别该js语句的网页木马行为,将vbs网页木马和js网页木马的识别统一起来,不需要为vbs网页木马另配置一套特征库,简化了开发和维护过程,降低了成本。
-
公开(公告)号:CN101515318B
公开(公告)日:2011-05-04
申请号:CN200910130027.1
申请日:2009-04-03
Applicant: 深圳市腾讯计算机系统有限公司
Abstract: 本发明公开了一种识别vbs网页木马的方法和装置,属于计算机领域。所述方法包括:根据预设的映射关系,将vbs代码转换为js语句;解析所述js语句;识别所述解析后的js语句的网页木马行为。所述装置包括:转换模块、解析模块和识别模块。本发明通过预设的映射关系,将vbs代码转换为js语句,解析并识别该js语句的网页木马行为,将vbs网页木马和js网页木马的识别统一起来,不需要为vbs网页木马另配置一套特征库,简化了开发和维护过程,降低了成本。
-
公开(公告)号:CN101534306A
公开(公告)日:2009-09-16
申请号:CN200910106559.1
申请日:2009-04-14
Applicant: 深圳市腾讯计算机系统有限公司
Abstract: 本发明公开了一种钓鱼网站的检测方法及装置,其中方法包括:检测装置根据接收的URL请求,获取网站的最终页面信息;将最终页面信息解析成DOM树结构,并在DOM树中根据最终页面信息的标签建立索引;根据建立的索引,提取DOM树中最终页面信息的特征,遍历预先设置的特征数据库,将最终页面信息的特征与特征数据库中的参照特征进行匹配,输出命中的所述参照特征;遍历预先设置的模型数据库,根据命中的参照特征在模型数据库查找命中的参照模型,确定网站是否为钓鱼网站。本发明通过对网站的页面信息进行综合评价进行检测,避免由于现有检测方法中忽略对网站页面信息的判断而导致的误报现象,提高钓鱼网站的判断准确率。
-
-
-
-