[发明专利]一种实体路由器管理协议的自动化模糊测试方法及装置有效

专利信息
申请号: 201911179610.1 申请日: 2019-11-27
公开(公告)号: CN110912776B 公开(公告)日: 2021-09-28
发明(设计)人: 张禹;霍玮;简鲲鹏;史记;卢昊良;刘龙权;王琛;孙丹丹;刘宝旭 申请(专利权)人: 中国科学院信息工程研究所
主分类号: H04L12/26 分类号: H04L12/26;H04L29/06;H04L29/08
代理公司: 北京君尚知识产权代理有限公司 11200 代理人: 陈艳
地址: 100093 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 实体 路由器 管理 协议 自动化 模糊 测试 方法 装置
【权利要求书】:

1.一种实体路由器管理协议的自动化模糊测试方法,其特征在于,包括以下步骤:

以目标路由器管理界面的默认URL作为输入,通过爬虫递归遍历所有WEB页面,获取请求数据;采用两种爬虫获取请求数据,第一种是适用于所有路由器的通用爬虫,该通用爬虫自动填充管理页面上的内容,并提交配置,将提交的请求数据存储;第二种是被动式爬虫,该被动式爬虫通过访问一个页面,由人工填充需要的字段并提交后,自动保存提交的请求数据并转到下一个需要填充的页面;

对原始请求数据进行格式解析和属性标记,得到种子,该种子包括对应每次操作的入口地址URL、所有对于该入口地址URL配置的键值对key-value和属性信息attribute;

对收集到的种子进行变异,得到变异后的种子;其中,种子格式为(URL,set(key,value,attribute)),对种子进行的变异包括URL变异和set(key,value,attribute)变异,URL变异为在URL后附加特定文件或者敏感文件路径;set(key,value,attribute)变异为在一次变异过程中,随机选取多个(key,value,attribute)元组进行变异,对于选中的每一个元组,随机选取其所含的一个attribute,根据attribute对应的变异规则进行变异;

将变异后的种子作为网络通信数据发送到目标路由器,通过漏洞触发的方式对目标路由器的异常进行监控,漏洞触发是通过配置操作和读取操作这两种方式进行;其中,配置操作是指在完成一次种子变异后,向目标路由器发起一个配置操作的请求,并解析其返回信息,根据返回信息的内容监控漏洞;读取操作是指在每次配置操作完成后,进行一次读取操作,以确保能触发在读取操作中存在的安全漏洞,在每次配置读取操作结束后,将配置恢复到变异前的值;在通信同时,通过基于设备响应的监控、基于网络通信的监控、基于程序信号的监控这三种监控方式对目标路由器的异常进行监控,实现模糊测试;

当目标路由器进入了无响应状态时,通过控制目标路由器自动重启,使模糊测试继续进行,直到完成。

2.如权利要求1所述的方法,其特征在于,爬虫对同一个页面进行多次填充并提交,以获取原始请求数据。

3.如权利要求1所述的方法,其特征在于,属性标记,是指将键值对key-value划分为“可变字符串”、“固定字符串”和“数字”三种属性,每个键值对包含一个或多个属性,默认的属性是“可变字符串”;通过判断是否在多次请求提交中都具有相同的值,来加入“固定字符串”属性;通过判断值是否符合数字格式,来加入“数字”属性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911179610.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top