[發(fā)明專利]一種目標單位IP資產主動獲取與驗證方法有效
| 申請?zhí)枺?/td> | 202010749324.0 | 申請日: | 2020-07-30 |
| 公開(公告)號: | CN111885220B | 公開(公告)日: | 2023-04-07 |
| 發(fā)明(設計)人: | 張兆心;侯銳杰;郭長勇;楊卓凡;郝元蔓 | 申請(專利權)人: | 哈爾濱工業(yè)大學(威海) |
| 主分類號: | H04L61/4511 | 分類號: | H04L61/4511;H04L61/09 |
| 代理公司: | 北京怡豐知識產權代理有限公司 11293 | 代理人: | 于振強 |
| 地址: | 264209 山*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 目標 單位 ip 資產 主動 獲取 驗證 方法 | ||
1.一種目標單位IP資產主動獲取與驗證方法,其特征是,包括以下步驟:
步驟一:構建DNS庫,獲取目標單位主域名,構建主域名庫、次級域名庫和目標單位域名特征字典;
步驟二:通過DNS解析,獲取目標單位的IP地址集合;
步驟三:獲取IP地址的CIDR信息,將CIDR段中的其他IP地址作為擴展IP集合;
步驟四:通過端口掃描工具分析獲取擴展IP的433端口、80端口開放情況及數據報文,獲取擴展IP關聯(lián)的域名,通過第三方網站獲取擴展IP關聯(lián)的域名,進而獲得關聯(lián)的主域名并驗證主域名,如果主域名含有目標單位的域名特征字典中的特征,則擴展IP是目標單位的IP資產,數據入庫,否則執(zhí)行下一步;
步驟五:通過端口掃描工具分析獲取擴展IP的53端口開放情況:53端口開放,則對擴展IP進行PTR反解析,檢驗PTR結果中的特征及擴展IP是否能正確解析該域名,如果PTR結果中含有特征字典中的特征以及擴展IP能正確解析,則認為擴展IP是目標單位的權威DNS,記錄到數據庫,否則不進行擴展,執(zhí)行下一步;53端口未開放,則對獲取的權威DNS的主機名進行擴展,獲取二次擴展主機名,DNS解析獲得二次擴展IP,檢測二次擴展IP的53端口,端口開放,二次擴展IP解析域名正確,則認為二擴展IP是目標單位的權威DNS,記錄到數據庫,否則不進行擴展,執(zhí)行下一步;
步驟六:在步驟四中獲取的郵件服務器的主機名,對特征符合目標單位的域名特征字典的主機進行擴展,獲取擴展主機名的IP地址,使用telnet獲取擴展IP地址的郵件系統(tǒng)信息,符合則認為是目標單位的服務器;否則擴展失敗,不是郵件服務器,舍棄。
2.根據權利要求1所述目標單位IP資產主動獲取與驗證方法,其特征在于,所述步驟一具體步驟包括:
步驟1:構建DNS庫,通過網上搜索方法,獲取全國各省各市各運營商的DNS服務器的IP地址,構建DNS庫;
步驟2:獲取目標單位主域名,通過ICP備案網站、企業(yè)官網途徑,獲取到目標單位的主域名,構建主域名庫,通過主域名構建目標單位域名特征字典;
步驟3:通過次級域名獲取方法,獲取目標單位次級域名,構建目標單位的域名庫。
3.根據權利要求1所述目標單位IP資產主動獲取與驗證方法,其特征在于,所述步驟二中獲取目標單位的IP地址集合的具體方法包括:通過DNS解析的A記錄,NS記錄進而獲取A記錄,MX記錄進而獲取A記錄,SOA記錄的DNS服務器名的A記錄,獲取目標單位的IP地址集合。
4.根據權利要求1所述目標單位IP資產主動獲取與驗證方法,其特征在于,所述步驟四具體步驟包括:
步驟1):使用端口掃描工具獲取擴展IP地址集合中擴展IP的重要端口的開放情況,如果443端口開放,執(zhí)行步驟2);如果80端口開放,執(zhí)行步驟3);如果443、80端口都不開放但IP存活,執(zhí)行步驟4);
步驟2):獲取擴展IP關聯(lián)的數字證書,進而獲取擴展IP通過證書關聯(lián)的域名,進而獲得關聯(lián)的主域名,驗證關聯(lián)的主域名是否是目標單位的主域名;如果主域名含有目標單位的域名特征字典中的特征,則擴展IP是目標單位的IP資產,入庫;否則,執(zhí)行步驟3),進一步判斷;
步驟3):向擴展IP的80端口,發(fā)送http請求報文,通過響應的網頁內容,可以獲取HTML文檔head下css、js樣式文本的鏈接,獲取鏈接的域名,認為該域名是該IP關聯(lián)的域名,進而獲得關聯(lián)的主域名,驗證關聯(lián)的主域名是否是目標單位的主域名;如果主域名含有目標單位域名特征字典中的特征,則擴展IP是目標單位的IP資產,入庫;否則,執(zhí)行步驟4),進一步判斷;
步驟4):通過第三方網站提供的歷史數據,獲取擴展IP關聯(lián)的域名,進而獲得關聯(lián)的主域名,驗證關聯(lián)的主域名是否是目標單位的主域名;如果主域名含有目標單位的域名特征字典中的特征,則擴展IP是目標單位的IP資產,數據入庫,否則執(zhí)行步驟5);
步驟5):通過對擴展IP進行PTR反解析,獲得擴展IP關聯(lián)的域名,進而獲得關聯(lián)的主域名,驗證關聯(lián)的主域名是否是目標單位的主域名,如果主域名含有目標單位的域名特征字典中的特征且是域名,則擴展IP是目標單位的IP地址,數據入庫。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于哈爾濱工業(yè)大學(威海),未經哈爾濱工業(yè)大學(威海)許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010749324.0/1.html,轉載請聲明來源鉆瓜專利網。





