一种渗透测试方法、终端设备及存储介质

    公开(公告)号:CN113810427B

    公开(公告)日:2022-11-15

    申请号:CN202111165496.4

    申请日:2021-09-30

    IPC分类号: H04L9/40 H04L12/46

    摘要: 本公开涉及一种渗透测试方法、终端设备及存储介质,应用于网络与通信技术领域,解决手工配置终端信息产生的繁琐和出错率高的问题。其中,渗透测试方法包括:第一终端向外网服务器发送第一访问请求消息;若在第一预设时长内接收到第一访问请求消息的响应消息,则获取多个网络的广播地址;基于多个网络的广播地址广播第一连接请求消息;若接收到第二终端发送的第一连接请求消息的响应消息,确定与第二终端建立第一通信连接,通过第一通信连接向第二终端发送渗透测试指令,渗透测试指令用于指示第二终端进行渗透测试。

    服务器控制方法、装置、电子设备及计算机可读存储介质

    公开(公告)号:CN116016479A

    公开(公告)日:2023-04-25

    申请号:CN202211549729.5

    申请日:2022-12-05

    摘要: 本申请实施例公开了一种服务器控制方法、装置、电子设备及计算机可读存储介质,属于网络攻击技术领域,能够解决现有技术中C2服务器隐蔽性不高,容易暴露的问题。该方法包括:通过目标端口接收远程控制服务器的连接请求,目标端口被监听程序接管,监听程序运行在被控服务器的内核中,监听程序能够对通过目标端口传输的任意数据进行处理;基于连接请求,与远程控制服务器建立连接;通过目标端口接收目标数据;在目标数据是远程控制服务器发送的情况下,通过恶意控制程序处理目标数据,以实现对被控服务器的控制;在目标数据不是远程控制服务器发送的情况下,将目标数据转发至原服务程序,以使被控服务器的原网络服务正常提供服务。

    一种渗透测试方法、终端设备及存储介质

    公开(公告)号:CN113810427A

    公开(公告)日:2021-12-17

    申请号:CN202111165496.4

    申请日:2021-09-30

    IPC分类号: H04L29/06 H04L12/46

    摘要: 本公开涉及一种渗透测试方法、终端设备及存储介质,应用于网络与通信技术领域,解决手工配置终端信息产生的繁琐和出错率高的问题。其中,渗透测试方法包括:第一终端向外网服务器发送第一访问请求消息;若在第一预设时长内接收到第一访问请求消息的响应消息,则获取多个网络的广播地址;基于多个网络的广播地址广播第一连接请求消息;若接收到第二终端发送的第一连接请求消息的响应消息,确定与第二终端建立第一通信连接,通过第一通信连接向第二终端发送渗透测试指令,渗透测试指令用于指示第二终端进行渗透测试。

    一种静态代码分析方法、装置、电子设备及存储介质

    公开(公告)号:CN115828241A

    公开(公告)日:2023-03-21

    申请号:CN202211538270.9

    申请日:2022-12-01

    IPC分类号: G06F21/56 G06F21/57

    摘要: 本申请实施例提供一种静态代码分析方法、装置、电子设备及存储介质,其中,该方法包括:获取源码文件和正则表达式;对所述源码文件进行解析,得到抽象语法树、三地址码;根据抽象语法树静态分析方法对所述抽象语法树进行静态分析,得到第一漏洞;根据三地址码静态分析方法对所述三地址码进行静态分析,得到第二漏洞;根据所述正则表达式和正则表达式静态分析方法对所述源码文件进行静态分析,得到第三漏洞;分别对所述第一漏洞、第二漏洞和第三漏洞进行AHP权重分析,得到第一权重、第二权重和第三权重;根据所述第一权重、所述第二权重和所述第三权重生成静态代码分析结果。实施本申请实施例,可以降低误报率,提高静态代码分析报告的质量。