自动化检测Tomcat已知漏洞的方法
    3.
    发明公开

    公开(公告)号:CN111967018A

    公开(公告)日:2020-11-20

    申请号:CN202010750919.8

    申请日:2020-07-30

    摘要: 本发明提出一种自动化检测Tomcat已知漏洞的方法,包括以下步骤:步骤S1:查找需要检测的Tomcat服务器;步骤S2:发送HTTP请求,判断是否存在默认管理后台,如果存在默认管理后台,则载入常用用户名字典和弱口令字典,爆破账号,并根据返回数据包的长度判断是否登录成功;如果不存在默认管理后台,则直接进行步骤S3;步骤S3:发送HTTP请求,利用公开的PoC,检测是否存在CVE-2017-12615漏洞;步骤S4:发送HTTP请求,利用公开的PoC,检测是否存在CVE-2020-1938漏洞。其支持批量检测多个Tomcat服务器是否存在已知漏洞,渗透测试工程师可利用本方法快速判断,并对其进行利用,简单高效,减少人工干预,实现自动诊断功能,为系统安全提供支持。

    基于深度学习的操作系统补丁自动安装方法及系统

    公开(公告)号:CN111857771A

    公开(公告)日:2020-10-30

    申请号:CN202010606353.1

    申请日:2020-06-29

    IPC分类号: G06F8/65 G06F8/71 G06F11/32

    摘要: 本发明涉及基于深度学习的操作系统补丁自动安装方法及系统,包括内网操作系统补丁升级服务器、补丁检测可视化服务器、安装在各个内网的客户端上的补丁检测应用程序;内网操作系统补丁升级服务器用于保存操作系统补丁文件和前置补丁文件,并提供升级补丁的下载服务;补丁检测应用程序根据所在客户端的操作系统版本向内网操作系统补丁升级服务器下载安装对应的补丁,并判断操作系统补丁安装情况;补丁检测可视化系服务端将操作系统IP系统使用人信息、操作系统版本信息、系统补丁安装次数、系统补丁安装情况和处置建议进行可视化显示。本发明能够实现信息内网的操作系统补丁自动化升级,实时监控补丁安装情况并可视化显示。

    一种自检测网络安全系统及其工作方法

    公开(公告)号:CN111770076A

    公开(公告)日:2020-10-13

    申请号:CN202010586050.8

    申请日:2020-06-24

    IPC分类号: H04L29/06 G06F21/56

    摘要: 本发明涉及一种自检测网络安全系统及其工作方法,包括主控模块、电源模块、检测模块、警示模块、信息处理模块、存储模块、通信模块、智能终端和云存储模块,所述主控模块与电源模块连接,所述主控模块与检测模块连接,所述主控模块与警示模块连接,所述主控模块与信息处理模块连接,所述主控模块与存储模块连接,所述主控模块与通信模块,所述通信模块与智能终端连接,所述通信模块与云存储模块。本发明解决了现有的网络安全系统检测时检测不够全面的问题,还解决了检测前智能终端缺乏良好的身份认证问题,还解决了信息传输时缺乏加密处理的问题。