发明公开
CN117278304A 渗透测试方法及装置
审中-公开
- 专利标题: 渗透测试方法及装置
-
申请号: CN202311326262.2申请日: 2023-10-12
-
公开(公告)号: CN117278304A公开(公告)日: 2023-12-22
- 发明人: 关泽武 , 徐文倩 , 李攀登 , 戴涛 , 蒙家晓 , 陈霖 , 徐培明 , 蒋屹新 , 梁志宏 , 杨祎巍 , 张宇南 , 洪超
- 申请人: 南方电网科学研究院有限责任公司
- 申请人地址: 广东省广州市萝岗区科学城科翔路11号J1栋3、4、5楼及J3栋3楼
- 专利权人: 南方电网科学研究院有限责任公司
- 当前专利权人: 南方电网科学研究院有限责任公司
- 当前专利权人地址: 广东省广州市萝岗区科学城科翔路11号J1栋3、4、5楼及J3栋3楼
- 代理机构: 北京康信知识产权代理有限责任公司
- 代理商 张秀英
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明公开了一种渗透测试方法及装置。其中,该方法包括:确定识别到的计算机服务的服务类型;在服务类型为web服务时,启动网络爬虫爬取web服务的目标页面;通过服务识别模型对目标页面进行服务识别,以得到与目标页面关联的至少一个第一服务;通过将目标页面与第一指纹库进行匹配,以得到与目标页面关联的至少一个第二服务;根据至少一个第一服务和至少一个第二服务确定需要进行渗透测试的目标服务列表;根据目标系统的系统特征、漏洞信息和漏洞扫描防御信息确定攻击路径;根据攻击路径对目标服务列表中的服务进行渗透测试,并得到渗透测试结果。本发明解决了相关技术中传统的渗透测试方式无法发现所有的风险点,存在安全隐患的技术问题。