首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】命令注入绕过检测系统及方法_北京安恒信安科技有限公司_202311807844.2 

申请/专利权人:北京安恒信安科技有限公司

申请日:2023-12-26

公开(公告)日:2024-05-31

公开(公告)号:CN118114248A

主分类号:G06F21/57

分类号:G06F21/57;G06F9/48;G06F9/50

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.06.18#实质审查的生效;2024.05.31#公开

摘要:本发明提供的命令注入绕过检测系统及方法,包括依次连接的捕获模块、调度器、流量分析模块;捕获模块将eBPF程序挂载到内核的各个运行路径上捕获第一命令并反馈至调度器;调度器将第一命令发送至虚拟环境进行执行,并接收返回的执行结果;将第一命令和执行结果发送至流量分析模块;流量分析模块将第一命令和执行结果与预先获取到的流量镜像信息中的异常数据进行比对,根据比对结果检测命令注入绕过是否执行成功。本申请基于eBPF技术可以从内核中捕获所有命令并在虚拟环境复现执行情况,通过将命令对应的执行结果与异常数据进行筛查判定,可以判定命令注入是否执行成功,实现精准告警,从而对命令注入绕过做到有效检测,并降低告警误报率。

主权项:1.一种命令注入绕过检测系统,其特征在于,所述检测系统包括:依次连接的捕获模块、调度器、流量分析模块;所述捕获模块与内核连接,所述调度器与虚拟环境连接;所述捕获模块中存储有预先获取的eBPF程序;所述捕获模块用于将所述eBPF程序挂载到所述内核的各个运行路径上,以捕获各个所述运行路径对应的第一命令,并将所述第一命令反馈至所述调度器;所述调度器用于将所述第一命令发送至所述虚拟环境进行执行,并接收所述虚拟环境返回的执行结果;将所述第一命令和所述执行结果发送至所述流量分析模块;所述流量分析模块用于将所述第一命令和所述执行结果与预先获取到的流量镜像信息中的异常数据进行比对,得到比对结果,根据所述比对结果检测命令注入绕过是否执行成功。

全文数据:

权利要求:

百度查询: 北京安恒信安科技有限公司 命令注入绕过检测系统及方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。