[发明专利]一种漏洞处理方法和装置有效
申请号: | 201810792461.5 | 申请日: | 2018-07-18 |
公开(公告)号: | CN109255240B | 公开(公告)日: | 2020-11-06 |
发明(设计)人: | 曲恩纯;彭洪涛;喻波;王志海;王志刚 | 申请(专利权)人: | 北京明朝万达科技股份有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F11/36;G06F11/30 |
代理公司: | 北京润泽恒知识产权代理有限公司 11319 | 代理人: | 莎日娜 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例提供了一种漏洞处理方法和装置,涉及网络安全技术领域,该方法包括:依据目标程序的输入类型,确定测试工具对应的测试参数;依据测试参数,调用测试工具对目标程序进行模糊测试,生成异常日志文件夹;依据异常日志文件夹确定缓冲区溢出漏洞,以及针对缓冲区溢出漏洞构造目标程序对应的畸形输入数据;依据畸形输入数据对应的溢出结果,获取目标程序的关键指令地址;依据关键指令地址,生成缓冲区溢出漏洞对应的填充数据Shellcode,其中,Shellcode用于利用缓冲区溢出漏洞进行业务处理。本发明实施例可以依据异常日志文件夹确定出缓冲区溢出漏洞,提高漏洞挖掘效率。 | ||
搜索关键词: | 一种 漏洞 处理 方法 装置 | ||
【主权项】:
1.一种漏洞处理方法,其特征在于,所述方法包括:依据目标程序的输入类型,确定测试工具对应的测试参数;依据所述测试参数,调用所述测试工具对所述目标程序进行模糊测试,生成异常日志文件夹;依据所述异常日志文件夹确定缓冲区溢出漏洞,以及针对所述缓冲区溢出漏洞构造所述目标程序对应的畸形输入数据;依据所述畸形输入数据对应的溢出结果,获取所述目标程序的关键指令地址;依据所述关键指令地址,生成所述缓冲区溢出漏洞对应的填充数据Shellcode,其中,所述Shellcode用于利用所述缓冲区溢出漏洞进行业务处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810792461.5/,转载请声明来源钻瓜专利网。