[发明专利]CVE漏洞渗透利用的命令交互实现方法有效
申请号: | 202011556162.5 | 申请日: | 2020-12-25 |
公开(公告)号: | CN112291275B | 公开(公告)日: | 2021-03-26 |
发明(设计)人: | 郝龙 | 申请(专利权)人: | 远江盛邦(北京)网络安全科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京远大卓悦知识产权代理有限公司 11369 | 代理人: | 靳雪华 |
地址: | 100089 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及信息安全技术领域,公开了一种CVE漏洞渗透利用的命令交互实现方法,包括以下步骤:S1、攻击机器和目标机器之间建立socket管道通讯;S2、攻击机器构建包含可执行命令的函数或者脚本,并通过socket管道将所述函数或者脚本发送到目标机器;S3、目标机器通过socket管道接收并执行所述函数或者脚本,将执行结果作为回连信息反馈给攻击机器。应用本发明,可以实现渗透利用过程中会话交互过程中操作封装,同时任务信息同步到socket可以解决CVE漏洞渗透利用(EXP)操作过程记录。 | ||
搜索关键词: | cve 漏洞 渗透 利用 命令 交互 实现 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于远江盛邦(北京)网络安全科技股份有限公司,未经远江盛邦(北京)网络安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011556162.5/,转载请声明来源钻瓜专利网。
- 上一篇:蒙哥马利算法的模乘器和电子设备
- 下一篇:屏幕交互显示方法、装置和系统