[發明專利]多引擎獲取漏洞并自動化滲透的處理方法在審
| 申請號: | 202011249852.6 | 申請日: | 2020-11-10 |
| 公開(公告)號: | CN112347485A | 公開(公告)日: | 2021-02-09 |
| 發明(設計)人: | 米強強;王景初;郝龍;李靜;程杰;龐進;史睿;李顯旭;尹紅珊;徐潔;郭邯;黃星杰;尚智婕 | 申請(專利權)人: | 遠江盛邦(北京)網絡安全科技股份有限公司;國家電網有限公司信息通信分公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/55;G06F16/951 |
| 代理公司: | 北京遠大卓悅知識產權代理有限公司 11369 | 代理人: | 靳雪華 |
| 地址: | 100089 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 引擎 獲取 漏洞 自動化 滲透 處理 方法 | ||
1.一種多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,包括以下步驟:
S1、創建任務:依據預檢測的目標地址選取對應引擎的模板配置,并生成檢測目標;
S2、發現目標:利用存活探測引擎探測得到所述檢測目標中的存活資產、存活端口,以及所述存活資產和存活端口的詳細信息;其中,通過存活探測和端口掃描探測得到所述存活資產和存活端口;通過指紋檢測獲得所述存活資產和存活端口的詳細信息;
S3、漏洞掃描:掃描所述存活資產和存活端口的系統漏洞和Web漏洞;
S4、漏洞驗證:利用選取的POC對系統漏洞或Web漏洞進行驗證;
S5、滲透利用:根據S3得到的系統漏洞和Web漏洞,以及S4得到的POC的漏洞驗證自動由預存的多個滲透模塊中關聯對應的滲透模塊,而后根據S2得到的詳細信息和S1選取的模板配置由預存的多種載荷中選擇對應的載荷;將所述對應的滲透模塊和載荷組合以對所述檢測目標進行滲透;
S6、展示:將成功滲透利用的結果進行實時展示。
2.如權利要求1所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,S1中,依據預檢測的目標地址選取對應引擎的模板配置的方法包括:由預存的多項調度模板中選取對應的模板配置,或由用戶自行創建的模板中選取對應于所述預檢測的目標地址的模板配置。
3.如權利要求2所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,用戶具有對用戶自行創建的模板的刪除和更新的能力。
4.如權利要求1所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,通過存活探測和端口掃描探測得到所述存活資產和存活端口的方法分別為:
存活探測中:通過構造數據包,而后分析所述數據包的響應數據,以判斷所述檢測目標中的資產和端口的存活狀況以及防護狀況;
端口掃描探測中:通過向所述檢測目標發送SYN包,而后分析所述SYN包的返回數據,以探測得到所述檢測目標中的存活端口。
5.如權利要求1所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,通過指紋檢測獲得所述存活資產和存活端口的詳細信息具體包括:基于所述存活資產和存活端口構造探測數據包,由所述探測數據包的返回數據獲取OS、服務banner以及html信息,而后通過規則庫匹配,識別出所述存活資產的Web指紋和系統指紋信息;
其中,所述規則庫包括:設備類型、資產屬性、網站類型、網站插件,以及地理信息。
6.如權利要求1所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,所述Web漏洞的掃描通過表單爬蟲由所述存活資產中提取表單信息后掃描得到;
所述表單爬蟲提取表單信息的方法為:
S1-1、從所述檢測目標的URL端口開始,使用自適應窗口策略搜索檢測目標并保存;
S1-2、以保存的檢測目標為單位,使用導航鏈接策略搜索每個檢測目標中的有效URL并保存;
S1-3、依次取出保存的URL,利用HTML解析器提取出表單信息。
7.如權利要求6所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,所述導航鏈接策略指:將每個業務系統中的有效URL沿導航鏈接進行搜索;
其中,所述導航鏈接為頁面HTML中具有如下特性的鏈接:顯示格式具有規則性,且在多頁面內重復出現。
8.如權利要求1所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,利用選取的POC對系統漏洞或Web漏洞進行驗證包括:將選取的POC分別分配給所述系統漏洞或Web漏洞以進行驗證。
9.如權利要求1所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,多個所述載荷搭配不同的滲透模塊進行預存,以根據不同的預檢測的目標地址生成不同類型的會話,并維護所述會話的全部數據,且通過HTTP傳輸方式將用戶的操作打包發送以實現命令交互。
10.如權利要求1所述的多引擎獲取漏洞并自動化滲透的處理方法,其特征在于,S5中還包括:
實時展示所述存活探測引擎探測的存活結果,其中包括IP、端口以及協議的基本信息;
將指紋檢測得到的所述存活資產和存活端口的詳細信息進行實時展示,其中包括操作系統,地理位置,系統版本,服務,域名以及請求信息;
將掃描得到的系統漏洞以及Web漏洞的信息進行實時展示;以及
根據成功滲透利用的結果進行shell實時交互操作目標,并展示并保存操作中所產生的相關信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于遠江盛邦(北京)網絡安全科技股份有限公司;國家電網有限公司信息通信分公司,未經遠江盛邦(北京)網絡安全科技股份有限公司;國家電網有限公司信息通信分公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011249852.6/1.html,轉載請聲明來源鉆瓜專利網。





