日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]漏洞的檢測方法及裝置在審

專利信息
申請號: 202011288101.5 申請日: 2020-11-17
公開(公告)號: CN112329024A 公開(公告)日: 2021-02-05
發明(設計)人: 王小虎;李群;任天宇;王超;董佳涵;郭廣鑫;師恩潔 申請(專利權)人: 國網北京市電力公司;國家電網有限公司
主分類號: G06F21/57 分類號: G06F21/57
代理公司: 北京康信知識產權代理有限責任公司 11240 代理人: 董文倩
地址: 100031 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 漏洞 檢測 方法 裝置
【說明書】:

本申請公開了一種漏洞的檢測方法及裝置。其中,該方法包括:確定待檢測的服務器,并獲取部署在服務器中的服務器中間件;對服務器中間件進行安全掃描,判斷服務器中間件中是否存在反序列化漏洞;如果存在反序列化漏洞,輸出服務器中間件中的漏洞信息;否則,返回持續掃描服務器中的服務器中間件。本申請解決了由于Weblogic IIOP反序列化漏洞無回顯造成的無法通過傳統方法判斷Weblogic中間件是否存在漏洞的技術問題。

技術領域

本申請涉及信息安全領域,具體而言,涉及一種漏洞的檢測方法及裝置。

背景技術

WebLogic是美國Oracle公司出品的一個application server,WebLogic是一個基于JAVAEE架構的中間件,WebLogic是用于開發、集成、部署和管理大型分布式Web應用、網絡應用和數據庫應用的Java應用服務器。將Java的動態功能和Java Enterprise標準的安全性引入大型網絡應用的開發、集成、部署和管理之中。Weblogic被廣泛使用與電信、金融、電力、航空、政府等各個行業。

Weblogic IIOP反序列化就是把對象轉換成字節流,便于保存在內存、文件、數據庫中;反序列化即逆過程,由字節流還原成對象。如果Java應用對用戶輸入,即不可信數據做了反序列化處理,那么攻擊者可以通過構造惡意輸入,讓反序列化產生非預期的對象,非預期的對象在產生過程中就有可能帶來任意代碼執行。Weblogic IIOP反序列化,CVE漏洞編號CVE-2020-2551,由于該漏洞無回顯,因此,無法像其它Weblogic反序列化漏洞一樣來判斷對方是否存在漏洞,發送POC數據包,由于該漏洞出現在Weblogic中間件IIOP協議上,對方Weblogic中間件無回顯示,無法通過傳統方法判斷Weblogic中間件是否存在漏洞。

由于Weblogic IIOP反序列化屬于2020年最新爆出的Weblogic中間件漏洞,客戶的核心、關鍵的系統都部署在weblogic平臺,一旦出現嚴重漏洞或發生緊急故障,導致易受到攻擊,如果不能及時得到解決,后果將不堪設想。目前,網絡上同只有漏洞的原理介紹,未出現該漏洞批量掃描的工具,個別工具的出現,也都無法回顯,遠程遠程判斷漏洞是否存在,而且,大部分工具只能對一個目標進行漏洞驗證功能。因此,需要一種基于DNSlog回顯實現Weblogic IIOP反序列化漏洞批量檢測方法及工具。

針對上述的問題,目前尚未提出有效的解決方案。

發明內容

本申請實施例提供了一種漏洞的檢測方法及裝置,以至少解決由于WeblogicIIOP反序列化漏洞無回顯造成的無法通過傳統方法判斷Weblogic中間件是否存在漏洞的技術問題。

根據本申請實施例的一個方面,提供了一種漏洞的檢測方法,包括:確定待檢測的服務器,并獲取部署在服務器中的服務器中間件;對服務器中間件進行安全掃描,判斷服務器中間件中是否存在反序列化漏洞;如果存在反序列化漏洞,輸出服務器中間件中的漏洞信息;否則,返回持續掃描服務器中的服務器中間件。

可選地,在對服務器中間件進行安全掃描之前,上述方法還包括:判斷服務器中間件是否處于開放狀態;如果服務器中間件處于開放狀態,則進入對服務器中間件進行安全掃描的步驟。

可選地,在服務器中間件為批量的情況下,判斷每個服務器中間件是否處于開放狀態,并對任意一個處于開放狀態的服務器中間件進行安全掃描;如果所有服務器中間件均未處于開放狀態,則退出安全掃描。

可選地,在掃描批量的服務器中間件的過程中,持續檢測所有服務器中間件是否掃描完成,并輸出掃描進度以及存在安全漏洞的服務器中間件。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網北京市電力公司;國家電網有限公司,未經國網北京市電力公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011288101.5/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产日韩欧美自拍| 少妇特黄v一区二区三区图片| 久久密av| 国产一区二区三级| 2021天天干夜夜爽| 国产精品国产一区二区三区四区| 综合久久一区| 99精品国产一区二区三区麻豆 | 国产在线视频二区| 国产一级大片| 91精品夜夜| 久久99精品久久久久婷婷暖91| 午夜叫声理论片人人影院| 狠狠色噜噜狠狠狠四色米奇| 久久激情综合网| 国产品久精国精产拍| 国产精品二十区| 首页亚洲欧美制服丝腿| 日韩精品一区二区免费| 亚洲国产精品日韩av不卡在线| 国产偷自视频区视频一区二区| 欧美日韩国产专区| 亚洲va欧美va国产综合先锋| 国产精品自拍在线| 国产精品亚洲精品一区二区三区| 一色桃子av| 扒丝袜pisiwa久久久久| 91精品国产九九九久久久亚洲| 国产精品9区| 88888888国产一区二区| 免费毛片**| 国产男女乱淫视频高清免费| av午夜剧场| 欧美hdfree性xxxx| 狠狠躁日日躁狂躁夜夜躁av| 久久福利免费视频| 亚洲乱强伦| 国产一区二区在线观| 国产精品日韩视频| 国产精品国外精品| 国产日韩精品一区二区三区| 国产精品一二三四五区| 91狠狠操| 中文字幕一区二区三区乱码视频 | 国产伦理久久精品久久久久| 久久综合伊人77777麻豆| 国产精品一区在线观看| 色吊丝av中文字幕| 亚洲精品一区在线| 欧美综合国产精品久久丁香| 精品视频久| 99精品少妇| 亚洲欧美日韩另类精品一区二区三区| 欧美日韩一卡二卡| 国产精品18久久久久久白浆动漫| 欧美久久久一区二区三区| 午夜精品影视| 国产一区二区视频播放| 日韩精品中文字| 99日本精品| 99国产精品99久久久久久粉嫩| 国产午夜伦理片| 久久久午夜爽爽一区二区三区三州| 亚洲二区在线播放视频| 国产麻豆一区二区| 亚洲v欧美v另类v综合v日韩v| 免费xxxx18美国| 二区三区免费视频| 国产精彩视频一区二区| 国产精品刺激对白麻豆99| 欧美一区二区三区久久| 天摸夜夜添久久精品亚洲人成| 国产精品久久91| 欧美精品在线视频观看 | 中文字幕欧美久久日高清| 欧美精品第一区| 国产精品久久二区| 玖玖精品国产| 国产999在线观看| 亚洲w码欧洲s码免费| 国产精品综合一区二区| 狠狠色依依成人婷婷九月|