[发明专利]无回显漏洞的验证方法、装置、电子设备及可读存储介质在审
申请号: | 202210178722.0 | 申请日: | 2022-02-25 |
公开(公告)号: | CN114553563A | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 刘仟丰;刘加勇 | 申请(专利权)人: | 北京华云安信息技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/02 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 于彬 |
地址: | 100094 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 无回显 漏洞 验证 方法 装置 电子设备 可读 存储 介质 | ||
1.一种无回显漏洞的验证方法,其特征在于,所述验证方法包括:
搭建用于接收多个待验证设备的漏洞验证信息的WEB服务器;其中,所述WEB服务器与所述多个待验证设备位于同一局域网中;
响应于针对所述多个待验证设备所下达的漏洞验证指令,确定所述漏洞验证指令所指示的漏洞验证任务的任务类型是否为批量漏洞验证;
若是,针对于所述漏洞验证任务中的每项漏洞验证子任务,利用为该漏洞验证子任务分配的验证线程,通过运行该漏洞验证子任务匹配的第一漏洞利用程序,执行该漏洞验证子任务,直至全部漏洞验证子任务执行完毕;
通过WEB服务器接收漏洞验证信息;
基于所述漏洞验证信息,确定所述多个待验证设备中存在漏洞的目标验证设备,以及所述目标验证设备所存在的漏洞类型。
2.根据权利要求1所述的验证方法,其特征在于,所述验证方法还包括:
按照预设检测频率,定期从所述WEB服务器中获取漏洞验证信息。
3.根据权利要求1所述的验证方法,其特征在于,所述基于所述漏洞验证信息,确定所述多个待验证设备中存在漏洞的目标验证设备,以及每个目标验证设备所存在的漏洞类型,包括:
识别出所述漏洞验证信息所携带的设备编码、任务编码以及漏洞利用程序名称;
将所述设备编码所指示的待验证设备确定为目标验证设备;
根据所述任务编码,确定所述漏洞验证信息对应的漏洞验证子任务;
将所述漏洞利用程序名称指示的漏洞利用程序所验证的第一漏洞类型,确定为所述目标验证设备在所述漏洞验证子任务中所检测出的漏洞类型。
4.根据权利要求1所述的验证方法,其特征在于,通过以下步骤确定所述漏洞验证指令所指示的漏洞验证任务的任务类型是否为批量漏洞验证,包括:
若所述漏洞验证指令所指示的漏洞认证任务包括至少两个漏洞验证子任务,确定所述漏洞验证任务的任务类型为批量漏洞验证;
否则,确定所述漏洞验证任务的任务类型为单一漏洞验证。
5.根据权利要求1所述的验证方法,其特征在于,在确定所述漏洞验证指令所指示的漏洞验证任务的任务类型是否为批量漏洞验证之后,所述验证方法还包括:
若否,确定所述漏洞验证任务所要验证的第二漏洞类型以及所要验证的待验证设备;
根据所述第二漏洞类型,确定所述漏洞验证任务所匹配的第二漏洞利用程序;
通过在所要验证的待验证设备上运行所述第二漏洞利用程序,对所述漏洞验证任务所要验证的待验证设备是否存在所述第二漏洞类型的漏洞进行验证。
6.根据权利要求1所述的验证方法,其特征在于,所述验证方法还包括:
按照预设更新频率,定期从所述WEB服务器的数据库中删除记录时间大于预设时间阈值的漏洞验证信息,以实现所述数据库的更新。
7.根据权利要求6所述的验证方法,其特征在于,所述验证信息以json的格式记录在所述数据库中。
8.一种无回显漏洞的验证装置,其特征在于,所述验证装置包括:
服务器搭建模块,用于搭建用于接收多个待验证设备的漏洞验证信息的WEB服务器;其中,所述WEB服务器与所述多个待验证设备位于同一局域网中;
类型确定模块,用于响应于针对所述多个待验证设备所下达的漏洞验证指令,确定所述漏洞验证指令所指示的漏洞验证任务的任务类型是否为批量漏洞验证;
批量漏洞验证模块,用于若是,针对于所述漏洞验证任务中的每项漏洞验证子任务,利用为该漏洞验证子任务分配的验证线程,通过运行该漏洞验证子任务匹配的第一漏洞利用程序,执行该漏洞验证子任务,直至全部漏洞验证子任务执行完毕;
信息接收模块,用于通过WEB服务器接收漏洞验证信息;
漏洞确定模块,用于基于所述漏洞验证信息,确定所述多个待验证设备中存在漏洞的目标验证设备,以及所述目标验证设备所存在的漏洞类型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华云安信息技术有限公司,未经北京华云安信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210178722.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种采用对接井在玄武岩中封存二氧化碳的方法
- 下一篇:一种压敏电阻试验装置