日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于漏洞庫的自動(dòng)化軟件漏洞驗(yàn)證系統(tǒng)及方法在審

專利信息
申請(qǐng)?zhí)枺?/td> 201710587095.5 申請(qǐng)日: 2017-07-18
公開(公告)號(hào): CN107480531A 公開(公告)日: 2017-12-15
發(fā)明(設(shè)計(jì))人: 達(dá)小文;吳明杰;毛俐旻;溫泉;常承偉;劉健雄 申請(qǐng)(專利權(quán))人: 北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所
主分類號(hào): G06F21/57 分類號(hào): G06F21/57
代理公司: 中國兵器工業(yè)集團(tuán)公司專利中心11011 代理人: 劉瑞東
地址: 100854*** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 基于 漏洞 自動(dòng)化 軟件 驗(yàn)證 系統(tǒng) 方法
【權(quán)利要求書】:

1.一種基于漏洞庫的自動(dòng)化軟件漏洞驗(yàn)證系統(tǒng),其特征在于,包括目標(biāo)系統(tǒng)掃描模塊、漏洞庫服務(wù)模塊、文本分析器和漏洞攻擊模塊,

所述目標(biāo)系統(tǒng)掃描模塊用于采用Nessus安全掃描軟件對(duì)目標(biāo)操作系統(tǒng)進(jìn)行掃描,掃描的目標(biāo)信息包括系統(tǒng)信息和漏洞信息,所述系統(tǒng)信息包括目標(biāo)操作系統(tǒng)類型和版本信息、目標(biāo)操作系統(tǒng)開啟的服務(wù)信息,所有目標(biāo)信息使用XML格式收集和保存,作為文本分析器的輸入;

所述文本分析器用于獲取所述目標(biāo)信息,對(duì)這些數(shù)據(jù)進(jìn)行解析、組合,使其成為Metasploit框架能夠識(shí)別的數(shù)據(jù);

所述漏洞庫服務(wù)模塊包含Metasploit框架和漏洞庫,所述Metasploit框架用于為文本分析器提供漏洞庫服務(wù),同時(shí)用于根據(jù)攻擊任務(wù)對(duì)目標(biāo)發(fā)起攻擊和接收攻擊響應(yīng);Metasploit框架與漏洞攻擊模塊之間采用XML-RPC協(xié)議進(jìn)行交互;

所述漏洞攻擊模塊用于在接收到解析、組合后的目標(biāo)信息時(shí)構(gòu)建攻擊任務(wù)請(qǐng)求,并發(fā)送攻擊任務(wù)請(qǐng)求給Metasploit框架,攻擊任務(wù)請(qǐng)求中包含攻擊任務(wù),攻擊任務(wù)中包含攻擊需要的目標(biāo)信息以及所需要的漏洞信息。

2.一種利用權(quán)利要求1所述的系統(tǒng)實(shí)現(xiàn)的自動(dòng)化軟件漏洞驗(yàn)證方法,其特征在于,包括以下步驟:

S1、所述目標(biāo)系統(tǒng)掃描模塊獲取目標(biāo)信息

使用Nessus安全掃描軟件對(duì)目標(biāo)操作系統(tǒng)進(jìn)行掃描,收集的目標(biāo)信息中,系統(tǒng)信息用osInf表示,osInf={S,Ver,SP,serv,servB},其中S表示目標(biāo)操作系統(tǒng)類型,Ver為目標(biāo)操作系統(tǒng)版本,SP為目標(biāo)操作系統(tǒng)補(bǔ)丁版本,serv為目標(biāo)操作系統(tǒng)開啟的服務(wù)列表,servB為服務(wù)標(biāo)志信息,Ver為目標(biāo)操作系統(tǒng)版本,Ver和SP組成目標(biāo)操作系統(tǒng)版本信息,serv和servB組成目標(biāo)操作系統(tǒng)開啟的服務(wù)信息;所述漏洞信息用vulnInf={vuln_i}表示,vuln_i有多個(gè),所述文本分析器將系統(tǒng)信息和漏洞信息進(jìn)行解析,將XML格式文件轉(zhuǎn)換為XML-RPC協(xié)議能夠識(shí)別的格式,組合成目標(biāo)信息tarInf,tarInf=(osInf,vulnInf),發(fā)送給所述漏洞攻擊模塊;

所述漏洞攻擊模塊發(fā)送攻擊任務(wù)請(qǐng)求給所述漏洞庫服務(wù)模塊的Metasploit框架;

所述漏洞庫服務(wù)模塊的Metasploit框架根據(jù)目標(biāo)系統(tǒng)掃描模塊獲取的目標(biāo)信息,查找到漏洞庫中對(duì)應(yīng)軟件及漏洞的攻擊腳本字段,根據(jù)攻擊腳本字段的存儲(chǔ)路徑執(zhí)行攻擊腳本字段,并依據(jù)漏洞庫中的漏洞類型選取攻擊的類型,如果是本地漏洞,則在目標(biāo)機(jī)運(yùn)行Metasploit框架根據(jù)攻擊任務(wù)執(zhí)行本地攻擊方式,如果是遠(yuǎn)程漏洞,則直接在攻擊機(jī)上使用Metasploit框架根據(jù)攻擊任務(wù)執(zhí)行遠(yuǎn)程攻擊方式;

所述Metasploit框架在發(fā)起遠(yuǎn)程攻擊后,根據(jù)攻擊機(jī)所反饋的響應(yīng)信息,判斷攻擊是否成功,在攻擊成功后,Metasploit框架獲取目標(biāo)操作系統(tǒng)的權(quán)限,進(jìn)入目標(biāo)操作系統(tǒng)并執(zhí)行系統(tǒng)命令;對(duì)于本地執(zhí)行的攻擊,所述Metasploit框架通過目標(biāo)機(jī)上的監(jiān)控程序監(jiān)控目標(biāo)軟件的運(yùn)行情況,Metasploit框架在執(zhí)行本地攻擊后,將攻擊機(jī)所反饋的結(jié)果與漏洞庫中預(yù)先存儲(chǔ)的攻擊效果相比較,若一致,則說明目標(biāo)軟件存在相應(yīng)漏洞,若不一致,則在攻擊過程中創(chuàng)建一個(gè)快照,分析差異,以確認(rèn)目標(biāo)軟件是否受此漏洞影響。

3.如權(quán)利要求2所述的方法,其特征在于,所述監(jiān)控程序?yàn)镃ore Dump或CREDAL。

4.如權(quán)利要求2所述的方法,其特征在于,所述漏洞庫中存儲(chǔ)的漏洞信息來源包括互聯(lián)網(wǎng)上獲取的漏洞數(shù)據(jù)。

5.如權(quán)利要求4所述的方法,其特征在于,所述互聯(lián)網(wǎng)上獲取的漏洞數(shù)據(jù)是通過構(gòu)建爬蟲獲取互聯(lián)網(wǎng)上的最新漏洞信息,所述互聯(lián)網(wǎng)包括漏洞網(wǎng)站CVE、NVD和Exploit-DB。

6.如權(quán)利要求2所述的方法,其特征在于,所述漏洞庫中的漏洞信息包括影響軟件、版本、漏洞類型、攻擊腳本、攻擊效果,由影響軟件及其版本號(hào)用于確定使用的攻擊腳本,漏洞類型用于確定是遠(yuǎn)程漏洞還是本地漏洞,確定漏洞驗(yàn)證的攻擊方式,攻擊效果用于對(duì)發(fā)起攻擊后對(duì)目標(biāo)產(chǎn)生的影響進(jìn)行判斷,攻擊腳本字段實(shí)際存儲(chǔ)的是攻擊腳本所在路徑,在實(shí)際執(zhí)行攻擊腳本時(shí),通過查找該路徑可獲取對(duì)應(yīng)攻擊腳本。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所,未經(jīng)北京計(jì)算機(jī)技術(shù)及應(yīng)用研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710587095.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 国产69精品久久久久777糖心| 国产1区2区视频| 国产69久久| 亚洲欧美日韩视频一区| 国产欧美日韩一区二区三区四区| 日韩欧美一区二区在线视频| 欧美日韩一区在线视频| 欧美一区二区三区免费电影| 日本精品一区二区三区在线观看视频| 亚洲精品一区中文字幕| 日本一区二区在线电影| 正在播放国产一区二区| 97国产精品久久久| 欧美久久一区二区三区| 欧美一区二区三区久久| 99日韩精品视频| 国产精品一区二区三| 国产精品麻豆一区二区三区| 日韩精品一区二区三区四区在线观看 | 亚洲欧洲国产伦综合| 国产videosfree性另类| 久久精品入口九色| 午夜激情电影在线播放| 久久中文一区二区| 日本aⅴ精品一区二区三区日| 久久精品中文字幕一区| 久99久精品| 欧美日韩中文字幕一区二区三区| 精品国产乱码久久久久久久| 国产乱码精品一区二区三区介绍| 亚洲精品乱码久久久久久蜜糖图片| 精品久久久久一区二区| 精品久久久综合| 日韩一级视频在线| 国产黄色网址大全| 日韩av在线网| 日本精品一区在线| 999久久久国产| 人人玩人人添人人澡97| 亚洲欧美制服丝腿| 国产精品久久久久久久久久久久久久久久久久 | 性色av色香蕉一区二区三区| 中文字幕一区二区三区乱码视频| 野花国产精品入口| 久久影视一区二区| 国产清纯白嫩初高生在线观看性色| 99re国产精品视频| a级片一区| 国产一区二区大片| 久久精品国产久精国产| 中文字幕制服狠久久日韩二区| 国产综合久久精品| 国产欧美一区二区三区沐欲| 国产乱码精品一区二区三区中文| 国产午夜三级一区二区三| 精品视频在线一区二区三区| 国产999在线观看| 欧美精品一级二级| 国产精品女同一区二区免费站| 日本久久不卡| 日本午夜无人区毛片私人影院| 亚洲s码欧洲m码在线观看| 狠狠色丁香久久综合频道日韩| 国产精品亚洲一区| 日本一级中文字幕久久久久久| 国产高清精品一区| 色综合久久精品| 欧美日韩国产一区在线| 国产一区=区| 日本黄页在线观看| 国产乱人伦精品一区二区| 国产色99| 久久国产精品久久久久久电车| 久久夜色精品国产噜噜麻豆| 高清欧美xxxx| 日韩欧美国产中文字幕| 国产精品一区在线播放| 97人人澡人人爽人人模亚洲| 一区二区三区四区国产| 亚洲精品国产一区| 欧美日韩一区在线视频| 久久精品国产精品亚洲红杏|