[發明專利]服務器漏洞檢測方法、裝置、設備和存儲介質在審
| 申請號: | 201910268893.0 | 申請日: | 2019-04-04 |
| 公開(公告)號: | CN110311886A | 公開(公告)日: | 2019-10-08 |
| 發明(設計)人: | 王延輝;張馳 | 申請(專利權)人: | 平安科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京市京大律師事務所 11321 | 代理人: | 劉挽瀾 |
| 地址: | 518033 廣東省深圳市福田區福*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 服務器 服務器漏洞 檢測 漏洞檢測 存儲介質 響應數據 預設 加密 漏洞檢測技術 發送 接收服務器 域名服務器 反饋信息 加密算法 有效檢測 漏洞 申請 抽取 | ||
1.一種服務器漏洞檢測方法,其特征在于,包括:
接收服務器漏洞檢測命令,發送所述服務器漏洞檢測命令至數個待檢測服務器;
獲取所述待檢測服務器的二級域名,從預設的域名服務器中,抽取所述二級域名對應的三級域名;
對所述三級域名采用預設的加密算法進行加密;
獲取所述待檢測服務器執行所述服務器漏洞檢測命令后得到的響應數據,將所述響應數據和加密后的所述三級域名發送至漏洞檢測服務器;
接收所述漏洞檢測服務器的反饋信息,若所述反饋信息中含有所述三級域名,則提取所述反饋信息中的檢測參數值,否則所述待檢測服務器存在漏洞,若所述檢測參數值大于預設閾值,則所述待檢測服務器存在漏洞,否則不存在漏洞。
2.根據權利要求1所述的服務器漏洞檢測方法,其特征在于,所述接收服務器漏洞檢測命令,發送所述服務器漏洞檢測命令至數個待檢測服務器,包括:
接收所述服務器漏洞檢測命令,提取所述服務器漏洞檢測命令中的待檢測服務器的一級域名;
將待測網絡中所有帶有所述一級域名的服務器作為所述待檢測服務器,發送所述服務器漏洞檢測命令至各所述待檢測服務器。
3.根據權利要求2所述的服務器漏洞檢測方法,其特征在于,所述獲取所述待檢測服務器的二級域名,從預設的域名服務器中,抽取所述二級域名對應的三級域名,包括:
獲取所述待檢測服務器的二級域名,從所述二級域名中提取與所述第一域名不同的字符段;
將所述字符段進行編碼轉換后得到編碼字符串,抽取所述編碼字符串的首三位字符;
遍歷所述預設的域名服務器中的域名列表,抽取所述首三位字符對應的三級域名。
4.根據權利要求1所述的服務器漏洞檢測方法,其特征在于,所述獲取所述待檢測服務器執行所述服務器漏洞檢測命令后得到的響應數據,將所述響應數據和加密后的所述三級域名發送至漏洞檢測服務器的步驟之前,所述方法還包括:
獲取所述待檢測服務器的有效載荷,根據所述有效載荷,得到所述待檢測服務器執行所述服務器漏洞檢測命令后的響應時間;
若超過所述響應時間,沒有收到所述待檢測服務器的反饋信息,則發送心跳包獲取命令至所述待檢測服務器,所述心跳包獲取命令用于確定所述待檢測服務器的運行狀態。
5.根據權利要求1所述的服務器漏洞檢測方法,其特征在于,所述接收所述服務器漏洞檢測服務的反饋信息之后,包括:
獲取所述漏洞檢測服務器的密鑰,根據所述漏洞檢測服務器的密鑰對所述反饋信息進行解密;
將解密結果與預設的三級域名格式進行比較后,得到符合所述三級域名規則的準域名字符段;
將所述準域名字符段與所述三級域名進行相似度計算,根據計算結果確定所述反饋信息中是否含有所述三級域名。
6.根據權利要求1所述的服務器漏洞檢測方法,其特征在于,所述接收所述漏洞檢測服務器的反饋信息,若所述反饋信息中含有所述三級域名,則提取所述反饋信息中的檢測參數值,否則所述待檢測服務器存在漏洞,若所述檢測參數值大于預設閾值,則所述待檢測服務器存在漏洞,否則不存在漏洞之后,所述方法還包括:
對存在漏洞的服務器進行定位,具體包括:
向存在漏洞的服務器發送定位命令,獲取所述存在漏洞的服務器對所述定位命令的響應信息;
發送所述響應信息至所述域名服務器進行解析后,得到所述存在漏洞的服務器的IP地址,根據所述IP地址得到所述存在漏洞的服務器的位置信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安科技(深圳)有限公司,未經平安科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910268893.0/1.html,轉載請聲明來源鉆瓜專利網。





