技術(shù)編號:6635265
提示:您尚未登錄,請點 登 陸 后下載,如果您還沒有賬戶請點 注 冊 ,登陸完成后,請刷新本頁查看技術(shù)詳細信息。本發(fā)明提供了一種自動化漏洞驗證方法,首先進行驗證信息收集,采用主動探測方式對目標進行信息探測、拓撲探測、脆弱性探測及網(wǎng)站目錄結(jié)構(gòu)探測;第二步實施驗證信息封裝,提取脆弱性探測結(jié)果中可疑漏洞的關(guān)鍵信息,將數(shù)據(jù)進行統(tǒng)一接口的模塊化封裝;第三,尋找驗證策略,依據(jù)可疑的漏洞標識和種類信息,選取合適的攻擊腳本模板和漏洞利用工具;接著進行漏洞驗證,調(diào)用腳本填充進封裝過的漏洞信息進行驗證性攻擊,獲得利用憑證并進行保存;第五步清除驗證痕跡,清除驗證性攻擊痕跡以及回收會話;最...
注意:該技術(shù)已申請專利,請尊重研發(fā)人員的辛勤研發(fā)付出,在未取得專利權(quán)人授權(quán)前,僅供技術(shù)研究參考不得用于商業(yè)用途。
該專利適合技術(shù)人員進行技術(shù)研發(fā)參考以及查看自身技術(shù)是否侵權(quán),增加技術(shù)思路,做技術(shù)知識儲備,不適合論文引用。
請注意,此類技術(shù)沒有源代碼,用于學(xué)習(xí)研究技術(shù)思路。