买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种POC批量验证方法、装置、设备和介质_中国人民解放军国防科技大学_202311827531.3 

申请/专利权人:中国人民解放军国防科技大学

申请日:2023-12-28

公开(公告)日:2024-03-01

公开(公告)号:CN117478440B

主分类号:H04L9/40

分类号:H04L9/40;G06F9/455

优先权:

专利状态码:有效-授权

法律状态:2024.03.01#授权;2024.02.20#实质审查的生效;2024.01.30#公开

摘要:本申请涉及网络安全技术领域,公开了一种POC批量验证方法、装置、设备和介质,从模板库中选取与验证需求匹配的目标操作系统模板和目标软件模板。依据目标操作系统模板和目标软件模板,构建漏洞验证环境虚拟机;将接收的POC文件传输至各漏洞验证环境虚拟机;POC文件在各漏洞验证环境虚拟机中执行完毕后,运行验证脚本对POC文件的运行结果进行校验,以确定出POC文件指示的漏洞是否存在。通过调用所需的操作系统模板和软件模板,可以批量快速的构建出所需的漏洞验证环境。通过自动执行选定的验证脚本获取验证结果,达到POC效果多漏洞验证环境的快速自动化验证。整个实现过程可自动化实现,提升了POC验证的效率。

主权项:1.一种POC批量验证方法,其特征在于,包括:从模板库中选取与验证需求匹配的目标操作系统模板和目标软件模板;其中,所述模板库包括多个操作系统模板和多个软件模板;依据所述目标操作系统模板和所述目标软件模板,构建漏洞验证环境虚拟机;将接收的POC文件传输至各所述漏洞验证环境虚拟机;所述POC文件在各所述漏洞验证环境虚拟机中执行完毕后,运行验证脚本对所述POC文件的运行结果进行校验,以确定出所述POC文件指示的漏洞是否存在包括:在所述POC文件包含响应漏洞的情况下,将具有响应输出的命令作为验证数据包,并将所述验证数据包发送至具有所述响应漏洞的第一目标软件;在所述第一目标软件的返回结果符合预期结果的情况下,判定所述第一目标软件存在命令执行漏洞;在所述POC文件包含非响应漏洞的情况下,判断具有非响应漏洞的第二目标软件是否正常联网;在具有非响应漏洞的第二目标软件正常联网的情况下,将所述POC文件的DNSLOG服务的地址替换为设定的有效指令;运行包含所述有效指令的POC文件;在所述DNSLOG服务的日志中记录的DNS请求信息与所述第二目标软件匹配的情况下,判定所述第二目标软件存在命令执行漏洞;在具有非响应漏洞的第二目标软件无法正常联网的情况下,开启本机的一个随机端口,将依据本机IP和所述随机端口的端口号构造的验证数据包发送至所述第二目标软件;在本机网络流量日志中记录有来自于所述本机IP的请求并且请求端口为所述随机端口的情况下,判定所述第二目标软件存在命令执行漏洞。

全文数据:

权利要求:

百度查询: 中国人民解放军国防科技大学 一种POC批量验证方法、装置、设备和介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。