[發明專利]一種遠程漏洞的檢測方法有效
| 申請號: | 201510728345.3 | 申請日: | 2015-10-30 |
| 公開(公告)號: | CN105429955B | 公開(公告)日: | 2018-12-11 |
| 發明(設計)人: | 馬坤;趙培源 | 申請(專利權)人: | 西安四葉草信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 710065 陜西省西安*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 遠程 漏洞 檢測 方法 | ||
1.一種遠程漏洞的檢測方法,其特征在于,包括:
第一步創建掃描節點:首先在掃描器主頁點擊添加任務,節點一欄中復制python代碼,在作為節點的服務器上python環境中運行,即可創建節點;
第二步添加掃描地址:在添加任務一欄中將需要掃描的網址添加到掃描框中,并選擇掃描選項,添加任務即可完成;
第三步開啟掃描:在添加完成后在選項一欄選擇需要掃描的選項,點擊開始進行掃描;
第四步查看掃描結果:在掃描完成后會得到目標網站的漏洞列表,包含了目標網站的詳細漏洞信息;所述檢測方法基于服務器端和分布式掃描節點實現,其中服務端使用golang和python的django框架實現,與瀏覽器和掃描節點使用RESTful架構風格來通信;
服務端管理掃描節點使用負載均衡、分布式方式,且掃描節點可隨時部署,隨時增加;
掃描框架使用python標準庫編寫,使用了守護進程,進程池,線程池;其中,掃描插件設計時,就讓插件互相可以調用,以確保高內聚低耦合;所述掃描插件分兩步進行,選派和驗證,具體包括:
第一步選派來確定某事件是否需要調用當前插件的驗證;第二步根據情況來調用驗證步驟,每個插件只處理自己感興趣的事件;
其中基礎插件對sql注入、XSS、任意文件下載、上傳、刪除、任意URL跳轉、備份文件、壓縮文件、端口服務識別進行檢測,以及對ssh、ftp、mysql、vnc、mssql、sync、memcache、smb、mongodb、rdis、postgresql、socks5、nfs服務進行弱口令和漏洞掃描;
和/或對web中間件,包括:iis、nginx、php、apache、tomcat進行漏洞檢測;
和/或可對discuz、dedecms、wordpress進行漏洞檢測。
2.根據權利要求1所述的遠程漏洞的檢測方法,其特征在于該方法中對于新漏洞采用熱拔插方式的掃描插件,新增的插件會自動分發到所有掃描節點,掃描插件的更新是由插件社區的眾籌方式來推動。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安四葉草信息技術有限公司,未經西安四葉草信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510728345.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:自動注冊賬號并以此賬號自動登錄的方法
- 下一篇:針頭安全雙套管裝置





