CN109768973A - 一种安全公告的发布监控方法、系统及装置 - Google Patents
一种安全公告的发布监控方法、系统及装置 Download PDFInfo
- Publication number
- CN109768973A CN109768973A CN201811623834.2A CN201811623834A CN109768973A CN 109768973 A CN109768973 A CN 109768973A CN 201811623834 A CN201811623834 A CN 201811623834A CN 109768973 A CN109768973 A CN 109768973A
- Authority
- CN
- China
- Prior art keywords
- monitored object
- short message
- data packet
- unit
- security bulletin
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Abstract
本发明公开了一种安全公告的发布监控方法、系统及装置,方法包括:通过UserAgent函数生成随机UA;根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;从服务器返回的HTTP响应数据包中读取出网页内容;从网页内容中查找监控对象,并根据查找情况执行对应的处理。本发明通过设定监控地址和监控对象实现针对网站及特定内容的监控与通知,而且本发明实现方法简单,能有效减少成本,适应了创业公司和小型企业自主研发能力缺乏、预算投入不足的情况。本发明可广泛应用于网页安全技术领域。
Description
技术领域
本发明涉及网页安全技术领域,尤其涉及一种安全公告的发布监控方法、系统及装置。
背景技术
近几年,随着各类信息安全事件频繁发生,越来越多的政府和企业单位开始重视信息安全建设。
政企单位的信息系统技术架构上往往采用了许多不同的第三方组件,如Apache、Struct2、JAVA等。这些组件可能会不定时被发现存在不同风险等级的安全漏洞,严重的安全漏洞可能会对信息系统造成严重影响。因此政企单位信息技术相关负责人员需要及时得知本单位信息系统涉及的第三方组件的安全漏洞信息并及时修复,才能有效防止本单位信息系统受到黑客攻击。
为了及时获取与本单位信息系统相关的安全漏洞信息,业界一般是通过购买安全厂商的威胁情报服务、软件或设备,也有一些大型厂商会自主研发相关的软件。对于一些不具备自主研发能力,和足够预算购买服务的小型企业或创业公司,很难实现以上两种方案。
发明内容
为了解决上述技术问题,本发明的目的是提供一种能及时获取安全漏洞信息的安全公告的发布监控方法、系统及装置。
本发明所采取的技术方案是:
一种安全公告的发布监控方法,包括以下步骤:
通过UserAgent函数生成随机UA;
根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;
从服务器返回的HTTP响应数据包中读取出网页内容;
从网页内容中查找监控对象,并根据查找情况执行对应的处理。
作为所述的一种安全公告的发布监控方法的进一步改进,所述的从网页内容中查找监控对象,并根据查找情况执行对应的处理,这一步骤具体包括:
当查找到监控对象时,调用短信发送接口发出通知短信,并在间隔一定时间后,将当前的监控对象替换为下一个预设的监控对象,并重新执行监控;
当查找不到监控对象时,保持当前的监控对象不变,并在间隔一定时间后,重新对当前的监控对象执行监控。
作为所述的一种安全公告的发布监控方法的进一步改进,所述的当查找到监控对象时,调用短信发送接口发出通知短信,这一步骤具体包括:
当查找到监控对象时,通过短信发送函数发送用于调用短信发送接口的接口请求包;
根据接口请求包调用短信发送接口发出通知短信。
作为所述的一种安全公告的发布监控方法的进一步改进,所述的监控对象为漏洞编号。
本发明所采用的另一个技术方案是:
一种安全公告的发布监控系统,包括:
UA生成单元,用于通过UserAgent函数生成随机UA;
数据请求单元,用于根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;
网页读取单元,用于从服务器返回的HTTP响应数据包中读取出网页内容;
查找单元,用于从网页内容中查找监控对象,并根据查找情况执行对应的处理。
作为所述的一种安全公告的发布监控系统的进一步改进,所述的查找单元具体包括:
通知单元,用于当查找到监控对象时,调用短信发送接口发出通知短信,并在间隔一定时间后,将当前的监控对象替换为下一个预设的监控对象,并重新执行监控;
重新执行单元,用于当查找不到监控对象时,保持当前的监控对象不变,并在间隔一定时间后,重新对当前的监控对象执行监控。
作为所述的一种安全公告的发布监控系统的进一步改进,所述的通知单元具体包括:
接口请求单元,用于当查找到监控对象时,通过短信发送函数发送用于调用短信发送接口的接口请求包;
调用单元,用于根据接口请求包调用短信发送接口发出通知短信。
作为所述的一种安全公告的发布监控系统的进一步改进,所述的监控对象为漏洞编号。
本发明所采用的再一个技术方案是:
一种安全公告的发布监控装置,包括:
存储器,用于存放程序;
处理器,用于执行所述程序,所述程序使得所述处理器执行所述的安全公告的发布监控方法。
本发明的有益效果是:
本发明一种安全公告的发布监控方法、系统及装置通过设定监控地址和监控对象实现针对网站及特定内容的监控与通知,而且本发明实现方法简单,能有效减少成本,适应了创业公司和小型企业自主研发能力缺乏、预算投入不足的情况。
附图说明
图1是本发明一种安全公告的发布监控方法的步骤流程图;
图2是本发明一种安全公告的发布监控系统的模块方框图。
具体实施方式
下面结合附图对本发明的具体实施方式作进一步说明:
参考图1,本发明一种安全公告的发布监控方法,包括以下步骤:
S1、通过UserAgent函数生成随机UA;
其中,为了绕过大多数网站的反爬虫机制,这里利用python语言的UserAgent函数生成随机UA;
S2、根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;若请求服务器失败则间歇一定时间后重新执行步骤S2;
本发明实施例执行前需定义一个需要监控的安全公告发布网站作为监控地址,定义一个漏洞编号作为监控对象,间歇时间可自定义。
S3、从服务器返回的HTTP响应数据包中读取出网页内容;
S4、从网页内容中查找监控对象,并根据查找情况执行对应的处理。
本实施例中,查找监控对象利用python语言的find函数实现。
进一步作为优选的实施方式,所述的从网页内容中查找监控对象,并根据查找情况执行对应的处理,这一步骤具体包括:
S41、当查找到监控对象时,调用短信发送接口发出通知短信,并在间隔一定时间后,将当前的监控对象替换为下一个预设的监控对象,并重新执行监控,即返回执行步骤S2;
S42、当查找不到监控对象时,保持当前的监控对象不变,并在间隔一定时间后,重新对当前的监控对象执行监控,即返回执行步骤S2。
进一步作为优选的实施方式,所述的当查找到监控对象时,调用短信发送接口发出通知短信,这一步骤具体包括:
S411、当查找到监控对象时,通过短信发送函数发送用于调用短信发送接口的接口请求包;
S412、根据接口请求包调用短信发送接口发出通知短信。
进一步作为优选的实施方式,所述的监控对象为漏洞编号。
参考图2,本发明一种安全公告的发布监控系统,包括:
UA生成单元,用于通过UserAgent函数生成随机UA;
数据请求单元,用于根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;
网页读取单元,用于从服务器返回的HTTP响应数据包中读取出网页内容;
查找单元,用于从网页内容中查找监控对象,并根据查找情况执行对应的处理。
进一步作为优选的实施方式,所述的查找单元具体包括:
通知单元,用于当查找到监控对象时,调用短信发送接口发出通知短信,并在间隔一定时间后,将当前的监控对象替换为下一个预设的监控对象,并重新执行监控;
重新执行单元,用于当查找不到监控对象时,保持当前的监控对象不变,并在间隔一定时间后,重新对当前的监控对象执行监控。
进一步作为优选的实施方式,所述的通知单元具体包括:
接口请求单元,用于当查找到监控对象时,通过短信发送函数发送用于调用短信发送接口的接口请求包;
调用单元,用于根据接口请求包调用短信发送接口发出通知短信。
进一步作为优选的实施方式,所述的监控对象为漏洞编号。
本发明还包括一种安全公告的发布监控装置,包括:
存储器,用于存放程序;
处理器,用于执行所述程序,所述程序使得所述处理器执行所述的安全公告的发布监控方法。
从上述内容可知,本发明通过设定监控地址和监控对象实现针对网站及特定内容的监控与通知,而且本发明实现方法简单,能有效减少成本,适应了创业公司和小型企业自主研发能力缺乏、预算投入不足的情况。
以上是对本发明的较佳实施进行了具体说明,但本发明创造并不限于所述实施例,熟悉本领域的技术人员在不违背本发明精神的前提下还可做作出种种的等同变形或替换,这些等同的变形或替换均包含在本申请权利要求所限定的范围内。
Claims (9)
1.一种安全公告的发布监控方法,其特征在于,包括以下步骤:
通过UserAgent函数生成随机UA;
根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;
从服务器返回的HTTP响应数据包中读取出网页内容;
从网页内容中查找监控对象,并根据查找情况执行对应的处理。
2.根据权利要求1所述的一种安全公告的发布监控方法,其特征在于:所述的从网页内容中查找监控对象,并根据查找情况执行对应的处理,这一步骤具体包括:
当查找到监控对象时,调用短信发送接口发出通知短信,并在间隔一定时间后,将当前的监控对象替换为下一个预设的监控对象,并重新执行监控;
当查找不到监控对象时,保持当前的监控对象不变,并在间隔一定时间后,重新对当前的监控对象执行监控。
3.根据权利要求2所述的一种安全公告的发布监控方法,其特征在于:所述的当查找到监控对象时,调用短信发送接口发出通知短信,这一步骤具体包括:当查找到监控对象时,通过短信发送函数发送用于调用短信发送接口的接口请求包;
根据接口请求包调用短信发送接口发出通知短信。
4.根据权利要求1所述的一种安全公告的发布监控方法,其特征在于:所述的监控对象为漏洞编号。
5.一种安全公告的发布监控系统,其特征在于,包括:
UA生成单元,用于通过UserAgent函数生成随机UA;
数据请求单元,用于根据得到的随机UA、预设的监控地址和预设的监控对象,生成得到HTTP请求数据包并发送到服务器,使得服务器根据HTTP请求数据包返回HTTP响应数据包;
网页读取单元,用于从服务器返回的HTTP响应数据包中读取出网页内容;
查找单元,用于从网页内容中查找监控对象,并根据查找情况执行对应的处理。
6.根据权利要求5所述的一种安全公告的发布监控系统,其特征在于:所述的查找单元具体包括:
通知单元,用于当查找到监控对象时,调用短信发送接口发出通知短信,并在间隔一定时间后,将当前的监控对象替换为下一个预设的监控对象,并重新执行监控;
重新执行单元,用于当查找不到监控对象时,保持当前的监控对象不变,并在间隔一定时间后,重新对当前的监控对象执行监控。
7.根据权利要求6所述的一种安全公告的发布监控系统,其特征在于:所述的通知单元具体包括:
接口请求单元,用于当查找到监控对象时,通过短信发送函数发送用于调用短信发送接口的接口请求包;
调用单元,用于根据接口请求包调用短信发送接口发出通知短信。
8.根据权利要求5所述的一种安全公告的发布监控系统,其特征在于:所述的监控对象为漏洞编号。
9.一种安全公告的发布监控装置,其特征在于,包括:
存储器,用于存放程序;
处理器,用于执行所述程序,所述程序使得所述处理器执行如权利要求1~4任一项所述的安全公告的发布监控方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811623834.2A CN109768973A (zh) | 2018-12-28 | 2018-12-28 | 一种安全公告的发布监控方法、系统及装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811623834.2A CN109768973A (zh) | 2018-12-28 | 2018-12-28 | 一种安全公告的发布监控方法、系统及装置 |
Publications (1)
Publication Number | Publication Date |
---|---|
CN109768973A true CN109768973A (zh) | 2019-05-17 |
Family
ID=66451704
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811623834.2A Pending CN109768973A (zh) | 2018-12-28 | 2018-12-28 | 一种安全公告的发布监控方法、系统及装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109768973A (zh) |
Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130013725A1 (en) * | 2002-12-13 | 2013-01-10 | Scheevel Mark R | System and method for managing page variations in a page delivery cache |
CN104506522A (zh) * | 2014-12-19 | 2015-04-08 | 北京神州绿盟信息安全科技股份有限公司 | 漏洞扫描方法及装置 |
CN104573520A (zh) * | 2013-10-09 | 2015-04-29 | 腾讯科技(深圳)有限公司 | 检测常驻式跨站脚本漏洞的方法和装置 |
CN105471912A (zh) * | 2015-12-31 | 2016-04-06 | 深圳市深信服电子科技有限公司 | 监控网络的安全防御方法和系统 |
CN106302337A (zh) * | 2015-05-22 | 2017-01-04 | 腾讯科技(深圳)有限公司 | 漏洞检测方法和装置 |
CN107733633A (zh) * | 2017-09-22 | 2018-02-23 | 成都知道创宇信息技术有限公司 | 一种基于算力的防爬虫方法 |
CN107918575A (zh) * | 2016-10-08 | 2018-04-17 | 北京京东尚科信息技术有限公司 | 一种页面状态的监控方法及装置 |
CN108809890A (zh) * | 2017-04-26 | 2018-11-13 | 腾讯科技(深圳)有限公司 | 漏洞检测方法、测试服务器及客户端 |
-
2018
- 2018-12-28 CN CN201811623834.2A patent/CN109768973A/zh active Pending
Patent Citations (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20130013725A1 (en) * | 2002-12-13 | 2013-01-10 | Scheevel Mark R | System and method for managing page variations in a page delivery cache |
CN104573520A (zh) * | 2013-10-09 | 2015-04-29 | 腾讯科技(深圳)有限公司 | 检测常驻式跨站脚本漏洞的方法和装置 |
CN104506522A (zh) * | 2014-12-19 | 2015-04-08 | 北京神州绿盟信息安全科技股份有限公司 | 漏洞扫描方法及装置 |
CN106302337A (zh) * | 2015-05-22 | 2017-01-04 | 腾讯科技(深圳)有限公司 | 漏洞检测方法和装置 |
CN105471912A (zh) * | 2015-12-31 | 2016-04-06 | 深圳市深信服电子科技有限公司 | 监控网络的安全防御方法和系统 |
CN107918575A (zh) * | 2016-10-08 | 2018-04-17 | 北京京东尚科信息技术有限公司 | 一种页面状态的监控方法及装置 |
CN108809890A (zh) * | 2017-04-26 | 2018-11-13 | 腾讯科技(深圳)有限公司 | 漏洞检测方法、测试服务器及客户端 |
CN107733633A (zh) * | 2017-09-22 | 2018-02-23 | 成都知道创宇信息技术有限公司 | 一种基于算力的防爬虫方法 |
Non-Patent Citations (1)
Title |
---|
刘红梅: "《新工科大数据人才培养模式研究》", 30 April 2018 * |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106575222B (zh) | Node.js应用的监测 | |
US20130275595A1 (en) | Network element failure detection | |
JP6404816B2 (ja) | ウェブページアクセス要求に対する応答の方法および装置 | |
US20190222587A1 (en) | System and method for detection of attacks in a computer network using deception elements | |
CN111711617A (zh) | 网络爬虫的检测方法、装置、电子设备及存储介质 | |
US20180159724A1 (en) | Automatic task tracking | |
CN103701779B (zh) | 一种二次访问网站的方法、装置及防火墙设备 | |
EP3289464A1 (en) | Detection of node.js memory leaks | |
US20100263046A1 (en) | Security wrapper methods and systems | |
WO2020073374A1 (zh) | 一种广告防屏蔽的方法和装置 | |
US9563485B2 (en) | Business transaction context for call graph | |
US10599505B1 (en) | Event handling system with escalation suppression | |
CN104506529A (zh) | 网站防护方法和装置 | |
US20230080601A1 (en) | Webpage integrity monitoring | |
CN109768973A (zh) | 一种安全公告的发布监控方法、系统及装置 | |
CN116095005A (zh) | 流量管理方法、装置、设备、介质和程序产品 | |
US9959195B2 (en) | Dynamic instrumentation of WSGI applications | |
CN114553524B (zh) | 流量数据处理方法、装置、电子设备及网关 | |
CN115374331A (zh) | 一种数据处理方法、装置、电子设备及存储介质 | |
CN114598524A (zh) | 检测代理工具的方法、装置、设备以及存储介质 | |
CN117520130A (zh) | 日志生成方法、装置、电子设备和存储介质 | |
CN117834221A (zh) | 针对文件的访问控制方法、装置及系统 | |
CN116484436A (zh) | 网页篡改监测方法、装置、电子设备及介质 | |
CN117349565A (zh) | 页面渲染方法、装置、设备及介质 | |
CN114117449A (zh) | 基于隐藏参数挖掘的测试方法、装置、电子设备和介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
RJ01 | Rejection of invention patent application after publication |
Application publication date: 20190517 |
|
RJ01 | Rejection of invention patent application after publication |