一种漏洞测试方法、装置、设备及介质

    公开(公告)号:CN119966734A

    公开(公告)日:2025-05-09

    申请号:CN202510150235.7

    申请日:2025-02-11

    Abstract: 本申请实施例提供了一种漏洞测试方法、装置、设备及介质,涉及网络安全技术领域。该方法包括:若通过监听目标程序的通信数据包,确定目标程序的通信加密,则根据网络请求信息和源码分析结果对通信数据包进行解密,获得解密后的通信数据包;根据解密后的通信数据包,生成模糊测试数据包;通过向服务器端发送漏洞测试请求,获得漏洞测试结果。由此,本申请通过监听目标程序的通信数据包(包括由目标程序产生的行为数据和流量数据),能够实时获取目标程序在实际运行过程中的网络请求信息和源码分析结果。这种方法全面覆盖了所有动态交互场景,大大提高了漏洞测试的准确率与覆盖面。

    一种可信应用程序的模糊测试方法和相关装置

    公开(公告)号:CN119883935A

    公开(公告)日:2025-04-25

    申请号:CN202510224896.X

    申请日:2025-02-27

    Abstract: 本申请公开了一种可信应用程序的模糊测试方法和相关装置,涉及数据安全技术领域,包括:对目标可信应用程序进行解析,得到函数信息文件和初始测试用例集;对初始测试用例集中的测试用例进行数据变异,得到目标测试用例集;对目标测试用例集中的每个目标测试用例进行多模式接口测试,确定多个潜在漏洞;对潜在漏洞进行验证,确定产生潜在漏洞的原因。本申请中的多模式测试方法不仅能够检测单个接口的安全性,还能发现接口间交互以及并发调用时可能引发的潜在漏洞,显著提升漏洞检测的深度和广度;对潜在漏洞进行验证并确定其原因的方法,能够精准定位漏洞的根源,有效提升可信应用程序的安全性,提高测试效率和可靠性。

    基于调用链的JAVA漏洞检测方法及检测系统

    公开(公告)号:CN109829312A

    公开(公告)日:2019-05-31

    申请号:CN201910085114.3

    申请日:2019-01-29

    Inventor: 李雷 李鑫力

    Abstract: 本申请提供了一种基于调用链的JAVA漏洞检测方法及检测系统,检测方法包括:设定待检测的目标JAR包;对JAR包进行处理,生成函数调用关系图;采集已知的软件敏感调用点Sink方法,并根据漏洞类型对软件敏感调用点Sink方法进行分类,将各类软件敏感调用点Sink方法配置在相应的漏洞审计模块中;执行漏洞审计模块,在函数调用关系图的基础上利用深度优先搜索算法创建调用链;对得到的调用链进行筛选,筛选得到顶层方法能够被外部访问解析的调用链并输出。本申请利用深度优先搜索算法创建调用链,深入完整的挖掘软件系统中存在的安全漏洞,并以调用链的形式展示给审计人员,方便审计人员分析以及复现漏洞。

    基于调用链的JAVA漏洞检测方法及检测系统

    公开(公告)号:CN109829312B

    公开(公告)日:2021-01-01

    申请号:CN201910085114.3

    申请日:2019-01-29

    Inventor: 李雷 李鑫力

    Abstract: 本申请提供了一种基于调用链的JAVA漏洞检测方法及检测系统,检测方法包括:设定待检测的目标JAR包;对JAR包进行处理,生成函数调用关系图;采集已知的软件敏感调用点Sink方法,并根据漏洞类型对软件敏感调用点Sink方法进行分类,将各类软件敏感调用点Sink方法配置在相应的漏洞审计模块中;执行漏洞审计模块,在函数调用关系图的基础上利用深度优先搜索算法创建调用链;对得到的调用链进行筛选,筛选得到顶层方法能够被外部访问解析的调用链并输出。本申请利用深度优先搜索算法创建调用链,深入完整的挖掘软件系统中存在的安全漏洞,并以调用链的形式展示给审计人员,方便审计人员分析以及复现漏洞。

    一种基于分布式策略的端口扫描方法及装置

    公开(公告)号:CN118282747A

    公开(公告)日:2024-07-02

    申请号:CN202410421332.0

    申请日:2024-04-09

    Abstract: 本发明提供一种基于分布式策略的端口扫描方法及装置,根据IP地址创建端口扫描任务;以及代理参数确定扫描策略和拆分策略,依据拆分策略将扫描任务进行拆分,得到多个包含任务参数的子扫描任务;将每个子扫描任务分别发送至其对应的节点扫描模块;若当前子扫描任务的任务参数中的代理参数指示需要执行代理扫描模式,则创建并执行多线程任务对IP地址对应的端口进行扫描,得到端口扫描结果;监听所有端口扫描结果并进行数据整合;输出数据整合后的所有端口扫描结果。将端口扫描任务精确化的拆分为多个子扫描任务,能够降低触发目标防护服务的可能性,提高扫描结果的准确度;通过分布式的架构形式,高效提升扫描效率并保持数据的顺序性和完整性。

Patent Agency Ranking