[发明专利]基于Python语言的自动化网络攻击流量获取方法和系统在审
| 申请号: | 201811184616.3 | 申请日: | 2018-10-11 |
| 公开(公告)号: | CN109547405A | 公开(公告)日: | 2019-03-29 |
| 发明(设计)人: | 王轶骏;薛质;陈家浩;吕诚;张君涛;刘焕伟 | 申请(专利权)人: | 上海交通大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/851;G06F11/36 |
| 代理公司: | 上海汉声知识产权代理有限公司 31236 | 代理人: | 庄文莉 |
| 地址: | 200240 *** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 攻击 脚本 网络攻击流量 网络攻击 自动化网络 符号执行 流量获取 输入信息 特征网络 网络防御系统 文本文件形式 标记网络 代码分支 代码区域 快速获取 类别分类 流量收集 流量样本 目标攻击 特征信息 性能测试 自动运行 遍历 学术研究 数据库 自动化 存储 分类 应用 | ||
1.一种基于Python语言的自动化网络攻击流量获取方法,其特征在于,包括:
测试脚本修正步骤:获取网络攻击脚本,令网络攻击脚本进行符号执行,得到代码区域执行的输入信息;
流量分类步骤:根据输入信息执行网络攻击脚本,提取得到网络攻击流量,对网络攻击流量进行攻击步骤分类;
流量存储步骤:令网络攻击流量按照类别分类,标记网络攻击流量中的特征信息,得到特征网络攻击流量,对特征网络攻击流量以数据库或者文本文件形式存储。
2.根据权利要求1所述的基于Python语言的自动化网络攻击流量获取方法,其特征在于,所述输入信息主要包括输入参数、反馈变量中的任一种或任多种。
3.根据权利要求1所述的基于Python语言的自动化网络攻击流量获取方法,其特征在于,所述网络攻击脚本是基于Python脚本。
4.根据权利要求1所述的基于Python语言的自动化网络攻击流量获取方法,其特征在于,所述提取得到网络攻击流量是通过符号执行获得目标函数名称、调用API、代码行数,推断当前流量处于攻击步骤中的位置与性质,对网络攻击流量进行攻击步骤分类。
5.根据权利要求1所述的基于Python语言的自动化网络攻击流量获取方法,其特征在于,所述特征信息主要包括IP地址、端口号、校验位、等可变位置中的任一中或任多种。
6.根据权利要求1所述的基于Python语言的自动化网络攻击流量获取方法,其特征在于,所述令网络攻击脚本进行符号执行时,根据条件判断语句将网络攻击脚本分割成基本代码块,以树状图连接先后执行关系。
7.根据权利要求1所述的基于Python语言的自动化网络攻击流量获取方法,其特征在于,所述符号执行采用剪枝算法、分支进入策略选择、根据上下文状态识别当前循环位置中的任一种或任多种,进行网络攻击脚本执行。
8.根据权利要求1所述的基于Python语言的自动化网络攻击流量获取方法,其特征在于,所述符号执行中的求解器、符号执行引擎独立执行,采用修改脚本跳转代码,提升代码执行覆盖率。
9.一种基于Python语言的自动化网络攻击流量获取系统,其特征在于,包括:
测试脚本修正模块:获取网络攻击脚本,令网络攻击脚本进行符号执行,得到代码区域执行的输入信息;
流量分类模块:根据输入信息执行网络攻击脚本,提取得到网络攻击流量,对网络攻击流量进行攻击步骤分类;
流量存储模块:令网络攻击流量按照类别分类,标记网络攻击流量中的特征信息,得到特征网络攻击流量,对特征网络攻击流量以数据库或者文本文件形式存储。
10.一种存储有计算机程序的计算机可读存储介质,其特征在于,所述计算机程序被处理器执行时实现权利要求1至8中任一项所述的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811184616.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据的获取方法及服务器
- 下一篇:数据发送方法及装置、存储介质和电子设备





