[發明專利]無回顯漏洞的驗證方法、裝置、電子設備及可讀存儲介質在審
| 申請號: | 202210178722.0 | 申請日: | 2022-02-25 |
| 公開(公告)號: | CN114553563A | 公開(公告)日: | 2022-05-27 |
| 發明(設計)人: | 劉仟豐;劉加勇 | 申請(專利權)人: | 北京華云安信息技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/02 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 于彬 |
| 地址: | 100094 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無回顯 漏洞 驗證 方法 裝置 電子設備 可讀 存儲 介質 | ||
1.一種無回顯漏洞的驗證方法,其特征在于,所述驗證方法包括:
搭建用于接收多個待驗證設備的漏洞驗證信息的WEB服務器;其中,所述WEB服務器與所述多個待驗證設備位于同一局域網中;
響應于針對所述多個待驗證設備所下達的漏洞驗證指令,確定所述漏洞驗證指令所指示的漏洞驗證任務的任務類型是否為批量漏洞驗證;
若是,針對于所述漏洞驗證任務中的每項漏洞驗證子任務,利用為該漏洞驗證子任務分配的驗證線程,通過運行該漏洞驗證子任務匹配的第一漏洞利用程序,執行該漏洞驗證子任務,直至全部漏洞驗證子任務執行完畢;
通過WEB服務器接收漏洞驗證信息;
基于所述漏洞驗證信息,確定所述多個待驗證設備中存在漏洞的目標驗證設備,以及所述目標驗證設備所存在的漏洞類型。
2.根據權利要求1所述的驗證方法,其特征在于,所述驗證方法還包括:
按照預設檢測頻率,定期從所述WEB服務器中獲取漏洞驗證信息。
3.根據權利要求1所述的驗證方法,其特征在于,所述基于所述漏洞驗證信息,確定所述多個待驗證設備中存在漏洞的目標驗證設備,以及每個目標驗證設備所存在的漏洞類型,包括:
識別出所述漏洞驗證信息所攜帶的設備編碼、任務編碼以及漏洞利用程序名稱;
將所述設備編碼所指示的待驗證設備確定為目標驗證設備;
根據所述任務編碼,確定所述漏洞驗證信息對應的漏洞驗證子任務;
將所述漏洞利用程序名稱指示的漏洞利用程序所驗證的第一漏洞類型,確定為所述目標驗證設備在所述漏洞驗證子任務中所檢測出的漏洞類型。
4.根據權利要求1所述的驗證方法,其特征在于,通過以下步驟確定所述漏洞驗證指令所指示的漏洞驗證任務的任務類型是否為批量漏洞驗證,包括:
若所述漏洞驗證指令所指示的漏洞認證任務包括至少兩個漏洞驗證子任務,確定所述漏洞驗證任務的任務類型為批量漏洞驗證;
否則,確定所述漏洞驗證任務的任務類型為單一漏洞驗證。
5.根據權利要求1所述的驗證方法,其特征在于,在確定所述漏洞驗證指令所指示的漏洞驗證任務的任務類型是否為批量漏洞驗證之后,所述驗證方法還包括:
若否,確定所述漏洞驗證任務所要驗證的第二漏洞類型以及所要驗證的待驗證設備;
根據所述第二漏洞類型,確定所述漏洞驗證任務所匹配的第二漏洞利用程序;
通過在所要驗證的待驗證設備上運行所述第二漏洞利用程序,對所述漏洞驗證任務所要驗證的待驗證設備是否存在所述第二漏洞類型的漏洞進行驗證。
6.根據權利要求1所述的驗證方法,其特征在于,所述驗證方法還包括:
按照預設更新頻率,定期從所述WEB服務器的數據庫中刪除記錄時間大于預設時間閾值的漏洞驗證信息,以實現所述數據庫的更新。
7.根據權利要求6所述的驗證方法,其特征在于,所述驗證信息以json的格式記錄在所述數據庫中。
8.一種無回顯漏洞的驗證裝置,其特征在于,所述驗證裝置包括:
服務器搭建模塊,用于搭建用于接收多個待驗證設備的漏洞驗證信息的WEB服務器;其中,所述WEB服務器與所述多個待驗證設備位于同一局域網中;
類型確定模塊,用于響應于針對所述多個待驗證設備所下達的漏洞驗證指令,確定所述漏洞驗證指令所指示的漏洞驗證任務的任務類型是否為批量漏洞驗證;
批量漏洞驗證模塊,用于若是,針對于所述漏洞驗證任務中的每項漏洞驗證子任務,利用為該漏洞驗證子任務分配的驗證線程,通過運行該漏洞驗證子任務匹配的第一漏洞利用程序,執行該漏洞驗證子任務,直至全部漏洞驗證子任務執行完畢;
信息接收模塊,用于通過WEB服務器接收漏洞驗證信息;
漏洞確定模塊,用于基于所述漏洞驗證信息,確定所述多個待驗證設備中存在漏洞的目標驗證設備,以及所述目標驗證設備所存在的漏洞類型。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京華云安信息技術有限公司,未經北京華云安信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210178722.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種采用對接井在玄武巖中封存二氧化碳的方法
- 下一篇:一種壓敏電阻試驗裝置





