CN103595732B - 一种网络攻击取证的方法及装置 - Google Patents
一种网络攻击取证的方法及装置 Download PDFInfo
- Publication number
- CN103595732B CN103595732B CN201310629423.5A CN201310629423A CN103595732B CN 103595732 B CN103595732 B CN 103595732B CN 201310629423 A CN201310629423 A CN 201310629423A CN 103595732 B CN103595732 B CN 103595732B
- Authority
- CN
- China
- Prior art keywords
- log data
- data
- attack
- source code
- malicious
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 42
- 230000006399 behavior Effects 0.000 claims description 46
- 235000014510 cooky Nutrition 0.000 claims description 21
- 238000005516 engineering process Methods 0.000 abstract description 8
- 230000003542 behavioural effect Effects 0.000 abstract 1
- 238000004321 preservation Methods 0.000 abstract 1
- 238000010586 diagram Methods 0.000 description 9
- 238000004458 analytical method Methods 0.000 description 7
- 238000004590 computer program Methods 0.000 description 7
- 230000006870 function Effects 0.000 description 4
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 239000012634 fragment Substances 0.000 description 2
- 206010033799 Paralysis Diseases 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 238000011217 control strategy Methods 0.000 description 1
- 238000007418 data mining Methods 0.000 description 1
- ZXQYGBMAQZUVMI-GCMPRSNUSA-N gamma-cyhalothrin Chemical compound CC1(C)[C@@H](\C=C(/Cl)C(F)(F)F)[C@H]1C(=O)O[C@H](C#N)C1=CC=CC(OC=2C=CC=CC=2)=C1 ZXQYGBMAQZUVMI-GCMPRSNUSA-N 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Landscapes
- Computer And Data Communications (AREA)
Abstract
Description
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310629423.5A CN103595732B (zh) | 2013-11-29 | 2013-11-29 | 一种网络攻击取证的方法及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201310629423.5A CN103595732B (zh) | 2013-11-29 | 2013-11-29 | 一种网络攻击取证的方法及装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN103595732A CN103595732A (zh) | 2014-02-19 |
CN103595732B true CN103595732B (zh) | 2017-09-15 |
Family
ID=50085714
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201310629423.5A Active CN103595732B (zh) | 2013-11-29 | 2013-11-29 | 一种网络攻击取证的方法及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN103595732B (zh) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103825942B (zh) * | 2014-02-24 | 2018-07-10 | 可牛网络技术(北京)有限公司 | 自动查询应用程序app行为报告的方法、装置及服务器 |
CN104660604A (zh) * | 2015-02-25 | 2015-05-27 | 吴燕珊 | 一种更加完善的网站防护算法的实现方法 |
CN105656872A (zh) * | 2015-07-17 | 2016-06-08 | 哈尔滨安天科技股份有限公司 | 一种基于骨干网的攻击者追踪方法及*** |
CN105208000B (zh) * | 2015-08-21 | 2019-02-22 | 深信服网络科技(深圳)有限公司 | 网络分析攻击回溯的方法及网络安全设备 |
CN105187439A (zh) * | 2015-09-25 | 2015-12-23 | 北京奇虎科技有限公司 | 钓鱼网站检测方法及装置 |
CN105306467B (zh) * | 2015-10-30 | 2018-05-04 | 北京奇虎科技有限公司 | 网页数据篡改的分析方法及装置 |
CN106203088A (zh) * | 2016-06-24 | 2016-12-07 | 北京奇虎科技有限公司 | 信息获取的方法及装置 |
CN107666471A (zh) * | 2016-07-29 | 2018-02-06 | 百度在线网络技术(北京)有限公司 | 用于防护网站的方法和装置 |
CN107231365B (zh) * | 2017-06-13 | 2020-08-04 | 深信服科技股份有限公司 | 一种取证的方法及服务器以及防火墙 |
CN110300085B (zh) * | 2018-03-22 | 2022-08-12 | 北京京东尚科信息技术有限公司 | 网络攻击的取证方法、装置、***、统计集群和计算集群 |
CN108337269B (zh) * | 2018-03-28 | 2020-12-15 | 杭州安恒信息技术股份有限公司 | 一种WebShell检测方法 |
CN109600387B (zh) * | 2018-12-29 | 2021-07-20 | 360企业安全技术(珠海)有限公司 | 攻击事件的追溯方法及装置、存储介质、计算机设备 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101958837A (zh) * | 2010-09-30 | 2011-01-26 | 北京世纪互联工程技术服务有限公司 | 日志处理***、日志处理方法、节点服务器和中心服务器 |
CN103036905A (zh) * | 2012-12-27 | 2013-04-10 | 北京神州绿盟信息安全科技股份有限公司 | 企业网络安全分析方法和装置 |
CN103064984A (zh) * | 2013-01-25 | 2013-04-24 | 清华大学 | 垃圾网页的识别方法及*** |
CN103281177A (zh) * | 2013-04-10 | 2013-09-04 | 广东电网公司信息中心 | 对Internet信息***恶意攻击的检测方法及*** |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100925176B1 (ko) * | 2007-09-21 | 2009-11-05 | 한국전자통신연구원 | 지리 정보를 이용한 네트워크 상태 표시장치 및 방법 |
CN101572633B (zh) * | 2009-05-05 | 2012-01-11 | 北京***工程研究所 | 网络取证方法及*** |
CN101692267B (zh) * | 2009-09-15 | 2011-09-07 | 北京大学 | 一种大规模恶意网页检测方法及*** |
CN102075365B (zh) * | 2011-02-15 | 2012-12-26 | 中国工商银行股份有限公司 | 一种网络攻击源定位及防护的方法、装置 |
CN103106277A (zh) * | 2013-02-18 | 2013-05-15 | 浪潮(北京)电子信息产业有限公司 | 一种基于云计算的取证方法 |
-
2013
- 2013-11-29 CN CN201310629423.5A patent/CN103595732B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101958837A (zh) * | 2010-09-30 | 2011-01-26 | 北京世纪互联工程技术服务有限公司 | 日志处理***、日志处理方法、节点服务器和中心服务器 |
CN103036905A (zh) * | 2012-12-27 | 2013-04-10 | 北京神州绿盟信息安全科技股份有限公司 | 企业网络安全分析方法和装置 |
CN103064984A (zh) * | 2013-01-25 | 2013-04-24 | 清华大学 | 垃圾网页的识别方法及*** |
CN103281177A (zh) * | 2013-04-10 | 2013-09-04 | 广东电网公司信息中心 | 对Internet信息***恶意攻击的检测方法及*** |
Also Published As
Publication number | Publication date |
---|---|
CN103595732A (zh) | 2014-02-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN103595732B (zh) | 一种网络攻击取证的方法及装置 | |
Zhang et al. | Crawlphish: Large-scale analysis of client-side cloaking techniques in phishing | |
US9509714B2 (en) | Web page and web browser protection against malicious injections | |
CN107612924B (zh) | 基于无线网络入侵的攻击者定位方法及装置 | |
CN107241296B (zh) | 一种Webshell的检测方法及装置 | |
CN103279710B (zh) | Internet信息***恶意代码的检测方法和*** | |
US11451583B2 (en) | System and method to detect and block bot traffic | |
CN103607413B (zh) | 一种网站后门程序检测的方法及装置 | |
CN105491053A (zh) | 一种Web恶意代码检测方法及*** | |
EP3557843B1 (en) | Content delivery network (cdn) bot detection using compound feature sets | |
US20150047034A1 (en) | Composite analysis of executable content across enterprise network | |
CN102571812B (zh) | 一种网络威胁的跟踪识别方法及装置 | |
CN112822147B (zh) | 一种用于分析攻击链的方法、***及设备 | |
CN111818103B (zh) | 一种网络靶场中基于流量的溯源攻击路径方法 | |
CN107896219B (zh) | 一种网站脆弱性的检测方法、***及相关装置 | |
CN107465702B (zh) | 基于无线网络入侵的预警方法及装置 | |
CN105592017B (zh) | 跨站脚本攻击的防御方法及*** | |
Kumari et al. | An insight into digital forensics branches and tools | |
CN107426196B (zh) | 一种识别web入侵的方法及*** | |
CN107332804B (zh) | 网页漏洞的检测方法及装置 | |
CN106982188B (zh) | 恶意传播源的检测方法及装置 | |
CN107566401B (zh) | 虚拟化环境的防护方法及装置 | |
Grill et al. | Malware detection using http user-agent discrepancy identification | |
CN110868403B (zh) | 一种识别高级持续性攻击apt的方法及设备 | |
CN110691080A (zh) | 自动溯源方法、装置、设备及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee after: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee after: Beijing Qizhi Business Consulting Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Qizhi software (Beijing) Co.,Ltd. |
|
CP01 | Change in the name or title of a patent holder | ||
TR01 | Transfer of patent right |
Effective date of registration: 20220330 Address after: 100016 1773, 15 / F, 17 / F, building 3, No.10, Jiuxianqiao Road, Chaoyang District, Beijing Patentee after: Sanliu0 Digital Security Technology Group Co.,Ltd. Address before: 100088 room 112, block D, 28 new street, new street, Xicheng District, Beijing (Desheng Park) Patentee before: BEIJING QIHOO TECHNOLOGY Co.,Ltd. Patentee before: Beijing Qizhi Business Consulting Co.,Ltd. |
|
TR01 | Transfer of patent right |