[發(fā)明專(zhuān)利]一種減少網(wǎng)站漏洞掃描漏報(bào)的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710854522.1 | 申請(qǐng)日: | 2017-09-20 |
| 公開(kāi)(公告)號(hào): | CN107508830B | 公開(kāi)(公告)日: | 2019-11-08 |
| 發(fā)明(設(shè)計(jì))人: | 高楊;范淵;黃進(jìn) | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州安恒信息技術(shù)股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 杭州中成專(zhuān)利事務(wù)所有限公司 33212 | 代理人: | 周世駿 |
| 地址: | 310051 浙江省*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 減少 網(wǎng)站 漏洞 掃描 漏報(bào) 方法 | ||
1.一種減少網(wǎng)站漏洞掃描漏報(bào)的方法,其特征在于,具體包括下述步驟:
步驟(1):獲取目標(biāo)網(wǎng)站漏洞掃描的掃描結(jié)果,對(duì)掃描結(jié)果中的每條漏洞信息添加網(wǎng)站標(biāo)識(shí)、策略標(biāo)識(shí)、漏洞指紋;
所述網(wǎng)站標(biāo)識(shí)是指用于唯一標(biāo)識(shí)該網(wǎng)站的編號(hào);所述策略標(biāo)識(shí)是指用于唯一標(biāo)識(shí)該掃描策略的編號(hào);所述漏洞指紋是指用于唯一標(biāo)識(shí)該漏洞的編號(hào),能對(duì)目標(biāo)網(wǎng)站的漏洞信息進(jìn)行唯一確定;
步驟(2):判斷數(shù)據(jù)庫(kù)中是否已含有,和步驟(1)掃描結(jié)果中網(wǎng)站標(biāo)識(shí)和策略標(biāo)識(shí)相同的漏洞庫(kù);
如果沒(méi)有,則將該掃描結(jié)果保存到數(shù)據(jù)庫(kù)中,然后直接跳到步驟(4)執(zhí)行;
如果有,則在數(shù)據(jù)庫(kù)中查詢(xún)出該網(wǎng)站標(biāo)識(shí)和策略標(biāo)識(shí)對(duì)應(yīng)的漏洞庫(kù),然后繼續(xù)執(zhí)行步驟(3);
步驟(3):將本次掃描結(jié)果的漏洞指紋,與步驟(2)查詢(xún)出的漏洞庫(kù)中的漏洞指紋進(jìn)行循環(huán)比較,并根據(jù)比較結(jié)果,進(jìn)行下述處理:
若本次掃描結(jié)果查詢(xún)出新發(fā)現(xiàn)的漏洞,則將新發(fā)現(xiàn)的漏洞信息保存到該漏洞庫(kù)中;
若本次掃描結(jié)果沒(méi)有查詢(xún)出該漏洞庫(kù)中的漏洞,則驗(yàn)證該漏洞是否真實(shí)存在,如果確認(rèn)該漏洞真實(shí)存在,則將漏洞信息添加到本次掃描結(jié)果中;
步驟(4):根據(jù)掃描結(jié)果,形成該目標(biāo)網(wǎng)站的掃描報(bào)告并輸出。
2.根據(jù)權(quán)利要求1所述的一種減少網(wǎng)站漏洞掃描漏報(bào)的方法,其特征在于,所述步驟(3)中,查詢(xún)出本次掃描結(jié)果沒(méi)有查詢(xún)出該漏洞庫(kù)中的漏洞,對(duì)該漏洞的真實(shí)存在進(jìn)行驗(yàn)證時(shí),采用人工判斷或者自動(dòng)化工具驗(yàn)證來(lái)實(shí)現(xiàn)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州安恒信息技術(shù)股份有限公司,未經(jīng)杭州安恒信息技術(shù)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710854522.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測(cè)方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開(kāi)發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 網(wǎng)站漏洞告警方法及裝置
- 網(wǎng)站漏洞審核方法及裝置
- 漏洞檢測(cè)方法及裝置、信息交互方法及設(shè)備
- 一種基于漏洞關(guān)聯(lián)分布模型的漏洞發(fā)現(xiàn)方法
- 漏洞庫(kù)構(gòu)建方法、裝置、漏洞庫(kù)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 漏洞快速感知、定位及驗(yàn)證的方法與系統(tǒng)
- 一種基于Oval的漏洞掃描修復(fù)系統(tǒng)及方法
- 一種漏洞驗(yàn)證的方法及電子設(shè)備
- 一種漏洞防護(hù)方法、裝置及電子設(shè)備
- 漏洞數(shù)據(jù)的比較方法、裝置、電子設(shè)備以及存儲(chǔ)介質(zhì)





