首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】一种漏洞验证请求包生成方法、装置、设备及存储介质_杭州默安科技有限公司_202410454890.7 

申请/专利权人:杭州默安科技有限公司

申请日:2024-04-16

公开(公告)日:2024-05-17

公开(公告)号:CN118051920A

主分类号:G06F21/57

分类号:G06F21/57;G06F18/24

优先权:

专利状态码:在审-实质审查的生效

法律状态:2024.06.04#实质审查的生效;2024.05.17#公开

摘要:本申请公开了一种漏洞验证请求包生成方法、装置、设备及存储介质,涉及网络信息安全技术领域,该方法包括:利用交互式应用安全测试工具检测待测应用得到待测应用中的漏洞数据;对污点跟踪数据流进行分类,并根据分类结果对污点跟踪数据流进行过滤;遍历过滤后的污点跟踪数据流得到真正含有污点信息的数据流,并确定目标污点源信息;利用若干大语言模型分别对测试请求包的信息、目标污点源信息和漏洞类型进行训练得到漏洞验证请求包的多个备选模板;确定漏洞验证请求包的最终模板,并将测试请求包的信息、目标污点源信息和漏洞类型输入最终模板中,得到目标漏洞验证请求包。本申请在一定程度上提高了自动化验证漏洞的准确性和漏洞验证的效率。

主权项:1.一种漏洞验证请求包生成方法,其特征在于,包括以下步骤:利用交互式应用安全测试工具检测待测应用,得到所述待测应用中的漏洞数据,所述漏洞数据包含污点跟踪数据流、测试请求包和漏洞类型;根据污点与漏洞参数的相对关系对所述污点跟踪数据流进行分类,并根据分类结果对所述污点跟踪数据流进行过滤;遍历过滤后的污点跟踪数据流得到真正含有污点信息的数据流,并据此确定目标污点源信息;利用若干大语言模型分别对所述测试请求包的信息、目标污点源信息和漏洞类型进行训练得到漏洞验证请求包的多个备选模板;根据所述多个备选模板确定所述漏洞验证请求包的最终模板,并将所述测试请求包的信息、目标污点源信息和漏洞类型输入所述最终模板中,得到目标漏洞验证请求包。

全文数据:

权利要求:

百度查询: 杭州默安科技有限公司 一种漏洞验证请求包生成方法、装置、设备及存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

相关技术
相关技术
相关技术