[发明专利]一种填充式远程漏洞PoC编写方法及漏洞检测方法在审
申请号: | 201610951933.8 | 申请日: | 2016-11-02 |
公开(公告)号: | CN106778280A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 张祖优 | 申请(专利权)人: | 北京知道未来信息技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57 |
代理公司: | 北京君尚知识产权代理事务所(普通合伙)11200 | 代理人: | 司立彬 |
地址: | 100102 北京市朝阳区阜*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种填充式远程漏洞PoC编写方法及漏洞检测方法。本检测方法为1)创建若干PoC编写模板和一模板解析处理框架;2)用户通过所述PoC编写模板输入目标远程漏洞的测试信息;所述测试信息包括漏洞测试HTTP请求的参数、请求地址、请求方法以及结果判断条件;3)所述模板解析处理框架对用户填充后的所述PoC编写模板进行解析,获取发起HTTP请求所需要的信息;然后生成HTTP请求并执行;4)所述模板解析处理框架根据结果判断条件,判断执行该HTTP请求返回的内容是否存在该目标远程漏洞。 | ||
搜索关键词: | 一种 填充 远程 漏洞 poc 编写 方法 检测 | ||
【主权项】:
一种填充式远程漏洞PoC编写方法,其步骤为:1)创建若干PoC编写模板;2)用户通过所述PoC编写模板输入目标远程漏洞的测试信息生成该远程漏洞的PoC;其中,所述测试信息包括漏洞测试HTTP请求的参数、请求地址、请求方法以及结果判断条件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京知道未来信息技术有限公司,未经北京知道未来信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610951933.8/,转载请声明来源钻瓜专利网。
- 上一篇:漏洞挖掘方法及装置
- 下一篇:一种修复安全漏洞的方法、装置及电子设备