发明公开
- 专利标题: 多引擎获取漏洞并自动化渗透的处理方法
-
申请号: CN202011249852.6申请日: 2020-11-10
-
公开(公告)号: CN112347485A公开(公告)日: 2021-02-09
- 发明人: 米强强 , 王景初 , 郝龙 , 李静 , 程杰 , 庞进 , 史睿 , 李显旭 , 尹红珊 , 徐洁 , 郭邯 , 黄星杰 , 尚智婕
- 申请人: 远江盛邦(北京)网络安全科技股份有限公司 , 国家电网有限公司信息通信分公司
- 申请人地址: 北京市海淀区农大南路1号院2号楼6层办公A-603;
- 专利权人: 远江盛邦(北京)网络安全科技股份有限公司,国家电网有限公司信息通信分公司
- 当前专利权人: 远江盛邦(北京)网络安全科技股份有限公司,国家电网有限公司信息通信分公司
- 当前专利权人地址: 北京市海淀区农大南路1号院2号楼6层办公A-603;
- 代理机构: 北京远大卓悦知识产权代理有限公司
- 代理商 靳雪华
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F21/55 ; G06F16/951
摘要:
本发明公开了一种多引擎获取漏洞并自动化渗透的处理方法,包括:依据预检测的目标地址选取模板配置并生成检测目标;利用存活探测引擎探测得到检测目标中的存活资产、存活端口,以及存活资产和存活端口的详细信息;扫描存活资产和端口的系统和Web漏洞;利用选取的POC对系统或Web漏洞验证;根据系统、Web漏洞和POC的漏洞验证自动由预存的多个渗透模块中关联渗透模块,而后根据详细信息和选取的模板配置由预存的多种载荷中选择对应的载荷;将对应的渗透模块和载荷组合以对检测目标进行渗透;将成功渗透利用的结果实时展示。其通过流程化的任务链自动处理,实现了多引擎结合的渗透利用,使得引擎调度处理灵活,并提高了安全人员的检查效率和全面性。
公开/授权文献
- CN112347485B 多引擎获取漏洞并自动化渗透的处理方法 公开/授权日:2024-05-28