[發明專利]一種基于PoC載荷庫的漏洞掃描工具增強方法和系統有效
| 申請號: | 202310777007.3 | 申請日: | 2023-06-29 |
| 公開(公告)號: | CN116502241B | 公開(公告)日: | 2023-10-10 |
| 發明(設計)人: | 張亞楠;馬超;沈詩雯;寧玉橋;郭振;邊臣雅;薛世豪 | 申請(專利權)人: | 中汽智聯技術有限公司 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F16/901;G06F16/903;G06F40/226;G06F40/216;G06F40/237;G06F40/284;G06F40/30;G06F18/22;G06F18/23 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 300392 天津市西青*** | 國省代碼: | 天津;12 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 poc 載荷 漏洞 掃描 工具 增強 方法 系統 | ||
1.一種基于PoC載荷庫的漏洞掃描工具增強方法,其特征在于,所述方法具體包括如下步驟:
S1.第一用戶在漏洞掃描工具系統界面中輸入PoC載荷數據的PoC文件,并由漏洞掃描工具系統進行驗證;
S2.第一用戶在所述漏洞掃描工具系統界面中輸入PoC載荷數據的漏洞利用步驟;
S3.將所述PoC載荷數據存儲至漏洞掃描工具系統的存儲空間中,并設置每個PoC載荷數據的標識號;
S4.根據聚類算法調整所述漏洞掃描工具系統的存儲空間中的PoC載荷數據之間的關聯度數值;
S5.當第二用戶查詢所述PoC載荷數據時,根據所述標識號匹配所述第二用戶查詢的PoC載荷數據。
2.根據權利要求1所述的一種基于PoC載荷庫的漏洞掃描工具增強方法,其特征在于,所述步驟S1第一用戶在漏洞掃描工具系統界面中輸入PoC載荷數據的PoC文件,并由漏洞掃描工具系統進行驗證,具體包括如下步驟:
S11.第一用戶在漏洞掃描工具系統界面中上傳PoC文件;
S12.漏洞掃描工具系統根據汽車漏洞專業詞匯表中的關鍵詞,提取步驟S11中第一用戶上傳的PoC文件中的關鍵詞,并統計所述關鍵詞的詞頻;
所述汽車漏洞專業詞匯表中存儲多個汽車漏洞關鍵詞;
S13.漏洞掃描工具系統獲取系統中存儲的第一PoC載荷數據表,并提取所述第一PoC載荷數據表中各行所對應的CVE編碼、PoC文件、PoC文件關鍵詞、PoC文件關鍵詞詞頻;
所述第一PoC載荷數據表中每行對應一條PoC載荷數據,其中每行存儲PoC載荷數據的如下內容:CVE編碼、PoC載荷數據名稱、PoC文件、PoC文件關鍵詞、PoC文件關鍵詞詞頻、PoC載荷數據的漏洞利用路徑;
S14.漏洞掃描工具系統將步驟S12中提取的第一用戶上傳的PoC文件中的關鍵詞和關鍵詞的詞頻分別與步驟S13中提取的所述各行所對應的PoC文件關鍵詞、PoC文件關鍵詞詞頻進行對比,獲得多個第一對比結果;
所述第一對比結果為相似度數值;
S15.對所述第一對比結果從高至低進行排序,獲得所述相似度數值最大的第一對比結果;
S16.當相似度數值最大的第一對比結果小于預設閾值時,漏洞掃描工具系統在界面中將步驟S11中第一用戶輸入上傳的PoC文件反饋給第三用戶,第三用戶在漏洞掃描工具系統中輸入第一判定結果;
所述第一判定結果為同意PoC載荷數據上傳或不同意PoC載荷數據上傳;
S17.當相似度值最大的第一對比結果大于等于預設閾值,或者當所述相似度值最大的第一對比結果小于預設閾值并且所述第一判定結果為同意PoC載荷數據上傳時,將步驟S14中獲得的多個第一對比結果按照從高至低排序的前3位第一對比結果所對應的三個PoC文件分別與步驟S11中所述第一用戶上傳的PoC文件進行語義相似度對比,獲得三個第二對比結果;
所述第二對比結果為語義相似度數值;
S18.根據步驟S17中獲得的三個PoC文件所對應的三個第一對比結果和三個第二對比結果,獲得三個第三對比結果;將所述三個第三對比結果按照數值大小由高至低排序,獲得數值最大的第三對比結果所對應的PoC文件;
S19.漏洞掃描工具系統在第一PoC載荷數據表中獲取步驟S18中所述數值最大的第三對比結果所對應的PoC文件對應的CVE編碼,并根據所述CVE編碼所對應的PoC載荷數據的漏洞利用路徑,在第二PoC載荷數據表中獲取多個漏洞利用步驟;
所述第二PoC載荷數據表中存儲各PoC載荷數據的漏洞利用步驟及其編號;
S19A.漏洞掃描工具系統獲取步驟S19中獲得的CVE編碼所在的聚類集合,并獲得所述聚類集合中的其他多個CVE編碼所對應的多個PoC載荷數據的多個漏洞利用路徑,并根據所述多個漏洞利用路徑,在第二PoC載荷數據表中獲取每個漏洞利用路徑對應的多個漏洞利用步驟;
所述聚類集合中存儲多個CVE編碼。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中汽智聯技術有限公司,未經中汽智聯技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310777007.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種花生篩種機
- 下一篇:一種固井施工用具有防倒灌功能的浮箍浮鞋





