[發明專利]滲透測試的方法及裝置有效
| 申請號: | 201611255209.8 | 申請日: | 2016-12-30 |
| 公開(公告)號: | CN106874768B | 公開(公告)日: | 2020-03-24 |
| 發明(設計)人: | 姚勇;譚智勇;薛兆云;鐘鋒;張勇 | 申請(專利權)人: | 北京瑞卓喜投科技發展有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06N20/00 |
| 代理公司: | 北京市惠誠律師事務所 11353 | 代理人: | 逯博 |
| 地址: | 100026 北京市朝陽區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 滲透 測試 方法 裝置 | ||
1.一種滲透測試的方法,其特征在于,包括:
獲取待測試的鏈接數據流;
通過預設的漏洞庫,對所述數據流進行漏洞掃描;所述漏洞庫中存儲有,用于驗證數據流存在漏洞的多條漏洞驗證代碼POC,且所述POC為通過對歷史數據流進行機器學習后獲得;
輸出第一漏洞掃描結果,
所述通過預設的漏洞庫,對所述數據流進行漏洞掃描包括:
將所述數據流逐一經所述漏洞庫中的各所述POC進行驗證,若驗證通過,則確定所述數據流中存在漏洞,
所述漏洞掃描結果包括:存在漏洞的數據流部分;
所述方法還包括:
在原所述數據流中,提取除所述存在漏洞的數據流部分以外的第一數據流,進行機器學習,生成具有潛在漏洞的第二數據流;
通過所述漏洞庫,對所述第二數據流進行漏洞掃描,以確定存在漏洞的部分第二數據流,第二數據流被檢測出存在漏洞時,確定第一數據流中是否存儲漏洞;
依據所述存在漏洞的部分第二數據流,生成對應的POC,并添加到所述漏洞庫中。
2.根據權利要求1所述的方法,其特征在于,所述在原所述數據流中,提取除所述存在漏洞的數據流部分以外的第一數據流,進行機器學習,生成具有潛在漏洞的第二數據流包括:
對所述第一數據流中的第一參數內容,通過樸素貝葉斯算法進行類別學習,生成與所述第一參數內容為同類別的多個第二參數內容;
將原所述第一數據流中的第一參數內容替換為對應的所述第二參數內容,以形成所述第二數據流。
3.根據權利要求1或2所述的方法,其特征在于,所述數據流為統一資源定位符URL數據,
所述獲取待測試的鏈接數據流包括:
在地址欄中輸入指定域名IP進行網頁鏈接,并通過爬蟲技術獲取目標網頁的URL數據;
對所述URL數據進行指紋識別對比,以去除重復的URL數據。
4.一種滲透測試的裝置,其特征在于,包括:
數據采集模塊,用于獲取待測試的鏈接數據流;
第一漏洞掃描模塊,用于通過預設的漏洞庫,對所述數據流進行漏洞掃描;所述漏洞庫中存儲有,用于驗證數據流存在漏洞的多條漏洞驗證代碼POC,且所述POC為通過對歷史數據流進行機器學習后獲得;
漏洞輸出模塊,用于輸出第一漏洞掃描結果,
所述第一漏洞掃描模塊具體用于,將所述數據流逐一經所述漏洞庫中的各所述POC進行驗證,若驗證通過,則確定所述數據流中存在漏洞,
所述漏洞掃描結果包括:存在漏洞的數據流部分;
所述系統還包括:
數據學習模塊,用于在原所述數據流中,提取除所述存在漏洞的數據流部分以外的第一數據流,進行機器學習,生成具有潛在漏洞的第二數據流;
第二漏洞掃描模塊,用于通過所述漏洞庫,對所述第二數據流進行漏洞掃描,以確定存在漏洞的部分第二數據流,第二數據流被檢測出存在漏洞時,確定第一數據流中是否存儲漏洞;
POC生成模塊,用于依據所述存在漏洞的部分第二數據流,生成對應的POC,并添加到所述漏洞庫中。
5.根據權利要求4所述的裝置,其特征在于,所述數據學習模塊具體包括:
類別學習單元,用于對所述第一數據流中的第一參數內容,通過樸素貝葉斯算法進行類別學習,生成與所述第一參數內容為同類別的多個第二參數內容;
數據形成單元,用于將原所述第一數據流中的第一參數內容替換為對應的所述第二參數內容,以形成所述第二數據流。
6.根據權利要求4所述的裝置,其特征在于,所述數據流為URL數據,所述數據采集模塊具體包括:
數據獲取單元,用于在地址欄中輸入指定域名IP進行網頁鏈接,并通過爬蟲技術獲取目標網頁的URL數據;
數據去重單元,用于對所述URL數據進行指紋識別對比,以去除重復的URL數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京瑞卓喜投科技發展有限公司,未經北京瑞卓喜投科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611255209.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:小區地下停車場的過道安全導向器
- 下一篇:一種共享經濟模式下的物聯網車位鎖





