[發明專利]漏洞的檢測方法及裝置在審
| 申請號: | 202011288101.5 | 申請日: | 2020-11-17 |
| 公開(公告)號: | CN112329024A | 公開(公告)日: | 2021-02-05 |
| 發明(設計)人: | 王小虎;李群;任天宇;王超;董佳涵;郭廣鑫;師恩潔 | 申請(專利權)人: | 國網北京市電力公司;國家電網有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 董文倩 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 漏洞 檢測 方法 裝置 | ||
1.一種漏洞的檢測方法,其特征在于,包括:
確定待檢測的服務器,并獲取部署在所述服務器中的服務器中間件;
對所述服務器中間件進行安全掃描,判斷所述服務器中間件中是否存在反序列化漏洞;
如果存在所述反序列化漏洞,輸出所述服務器中間件中的漏洞信息;
否則,返回持續掃描所述服務器中的服務器中間件。
2.根據權利要求1所述的方法,其特征在于,在對所述服務器中間件進行安全掃描之前,所述方法還包括:
判斷所述服務器中間件是否處于開放狀態;
如果所述服務器中間件處于所述開放狀態,則進入對所述服務器中間件進行所述安全掃描的步驟。
3.根據權利要求2所述的方法,其特征在于,在所述服務器中間件為批量的情況下,判斷每個服務器中間件是否處于所述開放狀態,并對任意一個處于所述開放狀態的服務器中間件進行所述安全掃描;如果所有服務器中間件均未處于所述開放狀態,則退出所述安全掃描。
4.根據權利要求3所述的方法,其特征在于,在掃描批量的所述服務器中間件的過程中,持續檢測所有服務器中間件是否掃描完成,并輸出掃描進度以及存在安全漏洞的服務器中間件。
5.根據權利要求3所述的方法,其特征在于,對所述服務器中間件進行安全掃描,判斷所述服務器中間件中是否存在反序列化漏洞,包括:
對批量的服務器中間件依次發送POC數據包,其中,所述POC數據包中包含回顯信息;
基于所述回顯信息,判斷任意一個所述服務器中間件是否存在所述反序列化漏洞;
其中,如果接收到了返回的所述回顯信息,則所述服務器中間件存在所述反序列化漏洞,否則,所述服務器中間件中不存在所述反序列化漏洞。
6.根據權利要求2所述的方法,其特征在于,在所述服務器中間件為單個的情況下,如果所述服務器中間件未處于所述開放狀態,則退出所述安全掃描。
7.根據權利要求6所述的方法,其特征在于,對所述服務器中間件進行安全掃描,判斷所述服務器中間件中是否存在反序列化漏洞,包括:
對單個所述服務器中間件發送POC數據包,其中,所述POC數據包中包含回顯信息;
基于所述回顯信息,判斷所述服務器中間件是否存在所述反序列化漏洞;
其中,如果接收到了返回的所述回顯信息,則所述服務器中間件存在所述反序列化漏洞,否則,所述服務器中間件中不存在所述反序列化漏洞。
8.一種漏洞的檢測裝置,其特征在于,包括:
確定模塊,用于確定待檢測的服務器,并獲取部署在所述服務器中的服務器中間件;
判斷模塊,用于對所述服務器中間件進行安全掃描,判斷所述服務器中間件中是否存在反序列化漏洞;
處理模塊,用于存在所述反序列化漏洞的情況下,輸出所述服務器中間件中的漏洞信息;否則,返回持續掃描所述服務器中的服務器中間件。
9.一種非易失性存儲介質,其特征在于,所述非易失性存儲介質包括存儲的程序,其中,在所述程序運行時控制所述非易失性存儲介質所在設備執行權利要求1至7中任意一項所述的漏洞的檢測方法。
10.一種處理器,其特征在于,所述處理器用于運行存儲在存儲器中的程序,其中,所述程序運行時執行權利要求1至7中任意一項所述的漏洞的檢測方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網北京市電力公司;國家電網有限公司,未經國網北京市電力公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011288101.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種新型土工膜
- 下一篇:洗滌劑投放裝置及洗滌設備





