[发明专利]基于代理的漏洞扫描方法在审
申请号: | 201910921507.3 | 申请日: | 2019-09-27 |
公开(公告)号: | CN110659481A | 公开(公告)日: | 2020-01-07 |
发明(设计)人: | 王振飞;杜磊;刘文杰;吴国富 | 申请(专利权)人: | 上海赛可出行科技服务有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 31222 上海宝鼎专利代理有限公司 | 代理人: | 龚峥嵘 |
地址: | 200120 上海市浦东新区中国(上海)*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞扫描 队列 访问目标网站 漏洞扫描工具 分布式部署 信息格式化 安全测试 代理节点 短信验证 节点监听 漏洞发现 漏洞信息 配置代理 扫描效率 响应请求 用户访问 终端扫描 全流量 代理 减小 绕过 盲点 录入 匹配 数据库 漏洞 授权 移动 配置 | ||
1.一种基于代理的漏洞扫描方法,其特征在于,包括如下步骤:
S1)建立一个IP代理节点,配置代理授权以及CA证书;
S2)配置完成后,访问目标网站或移动app,并响应请求;
S3)代理节点将用户访问流量的信息格式化后,发送到Redis队列;
S4)采用分布式部署的漏洞扫描节点监听redis队列,存在任务则消费并对任务中的目标进行漏洞扫描;
S5)漏洞扫描匹配到漏洞规则,则将漏洞信息录入到数据库中。
2.根据权利要求1所述的基于代理的漏洞扫描方法,其特征在于,所述S3中用户访问流量的信息包括url、cookies、headers和请求参数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海赛可出行科技服务有限公司,未经上海赛可出行科技服务有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910921507.3/1.html,转载请声明来源钻瓜专利网。