[發(fā)明專利]一種基于云計算的Web漏洞掃描方法有效
| 申請?zhí)枺?/td> | 201710337779.X | 申請日: | 2017-05-15 |
| 公開(公告)號: | CN107026871B | 公開(公告)日: | 2020-08-25 |
| 發(fā)明(設(shè)計)人: | 張昊辰;杜磊;許艷;王瀟瑾;王子晴 | 申請(專利權(quán))人: | 安徽大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 合肥興東知識產(chǎn)權(quán)代理有限公司 34148 | 代理人: | 胡東升 |
| 地址: | 230601 安徽省*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 計算 web 漏洞 掃描 方法 | ||
1.一種基于云計算的Web漏洞掃描方法,其特征在于,包括以下步驟:
A、用戶訪問網(wǎng)頁來提交待掃描目標(biāo)的IP地址或域名和請求服務(wù),并且將待掃描目標(biāo)寫入待掃描消息隊列中;
B、控制單元在查詢到待掃描消息列隊中有新的待掃描目標(biāo)時,將待掃描目標(biāo)取出,根據(jù)用戶狀態(tài)及具體指令,將目標(biāo)類型進(jìn)行劃分,并根據(jù)策略補(bǔ)全掃描任務(wù),將其從一個IP地址或域名擴(kuò)大為一個包含具體掃描指令的列表,并添加進(jìn)待測試消息隊列;
C、節(jié)點池中的各掃描節(jié)點在探測到待掃描消息隊列中有新的任務(wù)時,根據(jù)預(yù)定策略從待掃描消息列隊中提取具體掃描指令并完成、將掃描結(jié)果寫入數(shù)據(jù)庫中;以及
D、當(dāng)節(jié)點池完成所有任務(wù)時,控制單元向網(wǎng)頁發(fā)送請求,當(dāng)網(wǎng)頁完成掃描結(jié)果提取后,控制單元將已掃描目標(biāo)的相關(guān)資源回收,
所述控制單元用于根據(jù)任務(wù)量控制投入掃描節(jié)點的數(shù)量,各掃描節(jié)點時刻待命并按時掃描待測試消息隊列,一旦有任務(wù)出現(xiàn)便從待命態(tài)轉(zhuǎn)變成活動態(tài)并依據(jù)指令開始掃描,
節(jié)點池中的各掃描節(jié)點與控制單元及網(wǎng)頁之間的信息均由消息隊列及數(shù)據(jù)庫進(jìn)行間接通信。
2.根據(jù)權(quán)利要求1所述的基于云計算的Web漏洞掃描方法,其特征在于,所述網(wǎng)頁要求用戶在掃描前下載一個加密過的文件并存放于網(wǎng)站根目錄,所述控制單元在探測到該文件并確認(rèn)無誤后才繼續(xù)掃描。
3.根據(jù)權(quán)利要求1所述的基于云計算的Web漏洞掃描方法,其特征在于,所述網(wǎng)頁提供多種等級服務(wù)供用戶選擇,以允許用戶按需請求服務(wù)。
4.根據(jù)權(quán)利要求1所述的基于云計算的Web漏洞掃描方法,其特征在于,所述掃描節(jié)點的任務(wù)分為信息獲取和漏洞探測兩類,其中,信息獲取的掃描優(yōu)先級高于漏洞探測,當(dāng)新任務(wù)出現(xiàn)時,所述節(jié)點池的各掃描節(jié)點優(yōu)先完成信息獲取任務(wù),當(dāng)所有信息獲取任務(wù)都完成后再完成漏洞探測任務(wù)。
5.一種基于云計算的Web漏洞掃描方法,其特征在于,包括以下步驟:
提供一種網(wǎng)頁,所述網(wǎng)頁用于供用戶訪問來提交待掃描目標(biāo)的IP地址或域名和請求服務(wù),并且將待掃描目標(biāo)寫入待掃描消息隊列中;
提供一種控制單元,所述控制單元用于在查詢到待掃描消息列隊中有新的待掃描目標(biāo)時,將待掃描目標(biāo)取出,根據(jù)用戶狀態(tài)及具體指令,將目標(biāo)類型進(jìn)行劃分,并根據(jù)策略補(bǔ)全掃描任務(wù),將其從一個IP地址或域名擴(kuò)大為一個包含具體掃描指令的列表,并添加進(jìn)待測試消息隊列;
提供一種具有多掃描節(jié)點的節(jié)點池,所述節(jié)點池中的各掃描節(jié)點用于在探測到待測試消息隊列中有新的任務(wù)時,根據(jù)預(yù)定策略從待掃描消息列隊中提取具體掃描指令并完成;
其中,所述網(wǎng)頁在接受用戶請求服務(wù)后,由所述控制單元將用戶請求包裝成任務(wù)并添加至待測試消息列隊中,隨后由所述節(jié)點池根據(jù)預(yù)定策略完成待測試消息列隊中的任務(wù)并將掃描結(jié)果寫入數(shù)據(jù)庫中,當(dāng)所述節(jié)點池完成所有任務(wù)時,由所述控制單元向網(wǎng)頁發(fā)送請求,當(dāng)網(wǎng)頁完成掃描結(jié)果提取后,由所述控制單元將已掃描目標(biāo)的相關(guān)資源回收,
所述控制單元用于對多個待掃描目標(biāo)狀態(tài)及資源的控制,并且根據(jù)任務(wù)量控制投入節(jié)點池的掃描節(jié)點的數(shù)量,各掃描節(jié)點時刻待命并按時掃描待測試消息隊列,一旦有任務(wù)出現(xiàn)便從待命態(tài)轉(zhuǎn)變成活動態(tài)并依據(jù)指令開始掃描,
節(jié)點池中的各掃描節(jié)點與控制單元及網(wǎng)頁之間的信息均由消息隊列及數(shù)據(jù)庫進(jìn)行間接通信。
6.根據(jù)權(quán)利要求5所述的基于云計算的Web漏洞掃描方法,其特征在于,所述網(wǎng)頁要求用戶在掃描前下載一個加密過的文件并存放于網(wǎng)站根目錄,所述控制單元在探測到該文件并確認(rèn)無誤后才繼續(xù)掃描。
7.根據(jù)權(quán)利要求5所述的基于云計算的Web漏洞掃描方法,其特征在于,所述網(wǎng)頁提供多種等級服務(wù)供用戶選擇,以允許用戶按需請求服務(wù)。
8.根據(jù)權(quán)利要求5所述的基于云計算的Web漏洞掃描方法,其特征在于,所述掃描節(jié)點的任務(wù)分為信息獲取和漏洞探測兩類,其中信息獲取的掃描優(yōu)先級高于漏洞探測,當(dāng)新任務(wù)出現(xiàn)時,節(jié)點池的各掃描節(jié)點優(yōu)先完成信息獲取任務(wù),當(dāng)所有信息獲取任務(wù)都完成后再完成漏洞探測任務(wù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于安徽大學(xué),未經(jīng)安徽大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710337779.X/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實現(xiàn)方法
- 一種WEB業(yè)務(wù)實現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點轉(zhuǎn)換為目標(biāo)web app站點的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報告生成方法、裝置、設(shè)備及計算機(jī)介質(zhì)





