[發明專利]動態域名驗證方法、系統、計算機設備和存儲介質有效
| 申請號: | 201810156825.0 | 申請日: | 2018-02-24 |
| 公開(公告)號: | CN108388796B | 公開(公告)日: | 2021-08-31 |
| 發明(設計)人: | 張敏 | 申請(專利權)人: | 深圳壹賬通智能科技有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55 |
| 代理公司: | 北京市京大律師事務所 11321 | 代理人: | 劉立天 |
| 地址: | 518052 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 動態域名 驗證 方法 系統 計算機 設備 存儲 介質 | ||
本發明涉及域名驗證領域,尤其涉及動態域名驗證方法、系統、計算機設備和存儲介質。包括步驟:獲取參數化元素;對參數化元素進行數組化配置,將配置后的數組存入CSV1文件;對CSV1文件中數組內各個參數化元素進行遍歷組合,生成多個靜態URL和動態URL;將生成的多個靜態URL和動態URL存入一用于存儲和讀取所述靜態URL和動態URL的CSV2文件;將所述靜態URL和動態URL逐個放入瀏覽器中訪問驗證,然后,將驗證結果并將驗證結果存入一用于存儲和讀取驗證結果的CSV3文件;過濾出CSV3文件中驗證失敗的URL,進行定位分析。此驗證方法保證了此類項目安全正確的遷移,域名遷移類測試更高效、更全面。
技術領域
本發明涉及域名驗證領域,尤其涉及一種動態域名驗證方法、系統、計算機設備和存儲介質。
背景技術
為了適應業務發展以及業務劃分的需求等問題,要對原有網站進行域名遷移,就需要對需要對整個網站做全面的安全掃描測試,并對全網站的請求、靜態鏈接、圖片等進行測試,以確保域名遷移、更換成功。但目前普通工具對此類項目的測試還面臨以下主要難題。
主流的安全掃描工具只能掃描靜態URL,無法掃描到帶有登錄態的或者動態生成的URL,對URL進行全方位掃描的可能性更是微乎其微;進行域名遷移的網站動態、靜態URL通常成千上萬,各種邊角的URL可能會考慮不到,若使用手工測試,既耗時耗力,也極易漏測。
針對以上問題,急需一種動態域名驗證方法,以保證此類項目安全正確的遷移,使域名遷移類測試更高效、更全面。
發明內容
基于此,有必要針對只能掃描所述靜態URL主流的安全掃描工具,無法掃描到帶有登錄狀態的或者動態生成的所述URL,更難以掃描到全部所述URL,若使用手工測試,既耗時耗力,也極易漏測的問題,提供一種動態域名驗證方法。
一種動態域名驗證方法,包括如下步驟:獲取參數化元素;對參數化元素進行數組化配置,將配置后的數組存入一用于存儲和讀取所述數組的CSV1文件;對CSV1文件中數組內各個參數化元素進行遍歷組合,生成多個靜態URL和動態URL;將生成的多個靜態URL和動態URL存入一用于存儲和讀取所述靜態URL和動態URL的CSV2文件;將所述靜態URL和動態URL逐個放入瀏覽器中訪問驗證,然后,將驗證結果存入一用于存儲和讀取驗證結果的CSV3文件;過濾出CSV3文件中驗證失敗的URL,進行定位分析。
在一個實施例中,所述獲取參數化元素包括:讀取數據庫配置文件;根據所述數據庫配置文件,讀取參數化元素,所述參數化元素包括超文本傳輸協議、超文本傳輸安全協議、域名、端口、路徑、目錄或目錄清單中的至少一種。
在一個實施例中,所述對參數化元素進行數組化配置,將配置后的數組存入一用于存儲和讀取所述數組的CSV1文件包括:根據配置程序,篩選具有相同類型的元素,形成多個數組;啟動讀取腳本,根據配置規則,讀取配置文件中參數化元素形成的數組;將配置后的數組存入一用于存儲和讀取所述數組的CSV1文件中。
在其中一個實施例中,所述對CSV1文件中數組內各個參數化元素進行遍歷組合,生成多個靜態URL和動態URL包括:將所述參數化元素導入到XML文件(可擴展標記語言文件)中,通過標記數組中的參數化元素,使其具有結構性;對組數中具有結構性的參數化元素進行遍歷組合,使前綴、域名及其他路徑進行任意的組合排列,生成多個靜態URL和動態URL,并判斷所述靜態URL和動態URL是否生成成功;若所述靜態URL和動態URL生成失敗,則報告錯誤信息,繼續對驗證失敗的參數化元素進行遍歷組合;若所述靜態URL和動態URL生成成功,則保存生成結果。
在其中一個實施例中,所述將生成的多個靜態URL和動態URL存入一用于存儲和讀取所述靜態URL和動態URL的CSV2文件包括:根據生成的靜態URL和動態URL,將其存入所述CSV2文件中;根據CSV2文件的屬性,以純文本形式存儲所述靜態URL和動態URL;根據特定編碼,以字節流形式讀取所述靜態URL和動態URL。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳壹賬通智能科技有限公司,未經深圳壹賬通智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810156825.0/2.html,轉載請聲明來源鉆瓜專利網。





