[發明專利]用于網絡安全滲透測試的緩沖區溢出的植入代碼快速生成系統無效
| 申請號: | 201210472627.8 | 申請日: | 2012-11-20 |
| 公開(公告)號: | CN102999717A | 公開(公告)日: | 2013-03-27 |
| 發明(設計)人: | 焦健;李肖堅;鐘達夫 | 申請(專利權)人: | 北京信息科技大學 |
| 主分類號: | G06F21/54 | 分類號: | G06F21/54 |
| 代理公司: | 北京科迪生專利代理有限責任公司 11251 | 代理人: | 楊學明;顧煒 |
| 地址: | 100192 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 網絡安全 滲透 測試 緩沖區 溢出 植入 代碼 快速 生成 系統 | ||
1.一種用于網絡安全滲透測試的緩沖區溢出的植入代碼快速生成系統,其特征在于,該快速生成系統主要有以下幾部分組成:
植入代碼屬性描述器:其提供系統的人機交互接口,由滲透測試的使用者對目標相關屬性做出描述,而后輸入到語言解釋構造器;
語言解釋構造器:其是快速生成系統的核心部件,負責從外部讀入植入代碼的描述語言,而后依據語言解釋構造器自身的規則,從漏洞特征庫和執行代碼庫中獲取有關的信息,最后加以組合,產生植入代碼;
漏洞特征庫:其主要存放具體的漏洞信息,包括該漏洞的用于快速檢索的所屬服務類型、植入代碼的類型、返回值地址;
執行代碼庫:其在該數據庫中主要存放著構造植入代碼所需要的可執行代碼(shellcode)信息和填充數據,以漏洞特征庫里面返回的植入代碼類型作為檢索依據,返回滿足特定代碼需求的shellcode。
2.根據權利要求1所述的一種用于網絡安全滲透測試的緩沖區溢出的植入代碼快速生成系統,其特征在于,所述的植入代碼類型和主機類型分別為操作系統版本信息和CPU類型。
3.根據權利要求1所述的一種用于網絡安全滲透測試的緩沖區溢出的植入代碼快速生成系統,其特征在于,所述的存放著構造植入代碼所需要的可執行代碼信息和填充數據和CPU、操作系統聯系密切,需要以CPU和操作系統的類型作為檢索條件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京信息科技大學,未經北京信息科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210472627.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于多邊形檢測的漫畫圖像版面理解系統和方法
- 下一篇:電驅動管道內行走器





