[發(fā)明專利]基于POC驗(yàn)證引擎的漏洞驗(yàn)證系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202110988444.0 | 申請(qǐng)日: | 2021-08-26 |
| 公開(公告)號(hào): | CN113709145A | 公開(公告)日: | 2021-11-26 |
| 發(fā)明(設(shè)計(jì))人: | 廖西;汪易蒙;代琪怡;王加權(quán);單濟(jì)偉 | 申請(qǐng)(專利權(quán))人: | 電子科技大學(xué)成都學(xué)院 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 成都弘毅天承知識(shí)產(chǎn)權(quán)代理有限公司 51230 | 代理人: | 黃海斌 |
| 地址: | 611730 四*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 poc 驗(yàn)證 引擎 漏洞 系統(tǒng) | ||
1.基于POC驗(yàn)證引擎的漏洞驗(yàn)證系統(tǒng),其特征在于,包括:
WEB前端,所述WEB前端用于獲取用戶輸入數(shù)據(jù)和展示漏洞驗(yàn)證結(jié)果;
WEB后端,所述WEB后端用于接收所述用戶輸入數(shù)據(jù);
POC文庫(kù),所述POC文庫(kù)用于存放POC文件;
POC驗(yàn)證引擎,所述POC驗(yàn)證引擎依據(jù)所述用戶輸入數(shù)據(jù)從所述POC文庫(kù)中讀取載入對(duì)應(yīng)POC文件并執(zhí)行得到所述漏洞驗(yàn)證結(jié)果。
2.根據(jù)權(quán)利要求1所述的基于POC驗(yàn)證引擎的漏洞驗(yàn)證系統(tǒng),其特征在于:
所述POC驗(yàn)證引擎基于CEL規(guī)則完成漏洞驗(yàn)證。
3.根據(jù)權(quán)利要求1所述的基于POC驗(yàn)證引擎的漏洞驗(yàn)證系統(tǒng),其特征在于:
所述POC文件為yaml文檔,所述yaml文檔的內(nèi)容為格式化編輯的POC代碼。
4.根據(jù)權(quán)利要求1所述的基于POC驗(yàn)證引擎的漏洞驗(yàn)證系統(tǒng),其特征在于:
所述WEB前端包括表單模塊和展示模塊,所述表單模塊用于采集所述用戶輸入數(shù)據(jù),所述展示模塊用于展示所述漏洞驗(yàn)證結(jié)果。
5.根據(jù)權(quán)利要求1所述的基于POC驗(yàn)證引擎的漏洞驗(yàn)證系統(tǒng),其特征在于:
所述POC文件中漏洞信息包括中間件漏洞和框架漏洞,還包括建站工具或者CMS的漏洞。
6.根據(jù)權(quán)利要求1所述的基于POC驗(yàn)證引擎的漏洞驗(yàn)證系統(tǒng),其特征在于:
所述WEB后端和所述POC驗(yàn)證引擎均布設(shè)在云端服務(wù)器上。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于電子科技大學(xué)成都學(xué)院,未經(jīng)電子科技大學(xué)成都學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110988444.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種即按即說語(yǔ)音業(yè)務(wù)的實(shí)現(xiàn)方法與系統(tǒng)
- 一種PoC業(yè)務(wù)處理方法
- 用于劃分單個(gè)PoC組會(huì)話的方法和系統(tǒng)
- 一種蜂窩網(wǎng)上的一鍵通會(huì)話回放的系統(tǒng)及方法
- 一種PoC用戶會(huì)話狀態(tài)信息通知方法及系統(tǒng)
- 一種基于PoC的計(jì)費(fèi)系統(tǒng)、計(jì)費(fèi)方法和服務(wù)器
- 一種群組業(yè)務(wù)實(shí)現(xiàn)的方法、裝置和系統(tǒng)
- 用于劃分單個(gè)PoC組會(huì)話的方法和系統(tǒng)
- PoC會(huì)話中對(duì)發(fā)言權(quán)進(jìn)行分布式隊(duì)列控制的方法及系統(tǒng)
- 管理預(yù)建立的會(huì)話的方法及其無線一鍵通話用戶設(shè)備
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請(qǐng)求方法、驗(yàn)證請(qǐng)求程序和存儲(chǔ)媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個(gè)驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備





