[发明专利]一种基于并行二叉树的弱口令漏洞自动检测方法及系统有效
申请号: | 202110325793.4 | 申请日: | 2021-03-26 |
公开(公告)号: | CN112989360B | 公开(公告)日: | 2022-07-15 |
发明(设计)人: | 李肯立;李婷婷;杨志邦;唐卓;陈建国;肖国庆;李克勤;刘俊;汤姣林 | 申请(专利权)人: | 湖南匡安网络技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/46;G06F16/901;G06F16/951 |
代理公司: | 长沙大珂知识产权代理事务所(普通合伙) 43236 | 代理人: | 王琼琦 |
地址: | 410000 湖南省*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 并行 二叉 口令 漏洞 自动检测 方法 系统 | ||
本发明公开了一种基于并行二叉树的弱口令漏洞自动检测方法,包括:获取待测目标对象的ip地址和端口号,根据待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件,根据得到的弱口令对字典文件构造完全二叉树,利用随机存取并行机器PRAM对生成的二叉树进行弱口令扫描,以得到连接检测结果。本发明能解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间的技术问题,以及由于扫描速率过低,导致该方法的效率较低的技术问题。
技术领域
本发明属于网络信息安全技术领域,更具体地,涉及一种基于并行二叉树的弱口令漏洞自动检测方法及系统。
背景技术
在网络技术高速发展的今天,由于大量数据都暴露在互联网上,导致发生了多起大型数据泄露事件,因此,人们逐渐将关注重心转移到网络安全上,和网络安全息息相关的弱口令漏洞也开始引起人们的关注。
弱口令很容易被他人猜到或破解,使用弱口令类似于把家门钥匙放在家门口的垫子下面,这种行为是非常危险的。因此,检测是否存在弱口令漏洞是非常有必要的。
现有的弱口令漏洞检测方法主要通过是人工获取用户名字典文件和密码字典文件后,进行弱口令漏洞检测。
然而,上述现有弱口令漏洞检测方法,均存在一些不可忽略的问题:第一、其需要检测员手动去网上收集用户名字典文件和密码字典文件,一方面增加了检测员的工作时间,另一方面字典数据往往质量不高,更新慢,导致检测效率低;第二、其需要分别将扫描得到的用户名字典文件和密码字典文件与待测目标对象的用户名密码进行匹配,而现有扫描速率过低,因此会导致该方法的效率较低。
发明内容
针对现有技术的以上缺陷或改进需求,本发明提供了一种基于并行二叉树的弱口令漏洞自动检测方法和系统,其目的在于,解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间、检测效率低的技术问题,以及由于扫描用户名字典文件和密码字典文件的速率过低,导致该方法的效率较低的技术问题。。
为实现上述目的,按照本发明的一个方面,提供了一种基于并行二叉树的弱口令漏洞自动检测方法,包括以下步骤:
(1)获取待测目标对象的ip地址和端口号;
(2)根据步骤(1)得到的待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件。
(3)根据步骤(2)中得到的弱口令对字典文件构造完全二叉树。
(4)利用随机存取并行机器PRAM对步骤(3)中生成的二叉树进行弱口令扫描,以得到连接检测结果。
优选地,待测目标对象是MySQL弱口令、ssh连接弱口令、或主机登录弱口令等;
Python脚本包括用于数据库中用户名密码数据的抓取函数、以及用于用户名密码重复次数的统计函数。
优选地,步骤(2)具体包括以下子步骤:
(2-1)利用python脚本模拟数据库登录,并利用爬虫技术对登录后的数据库中的用户名密码数据进行爬取。
(2-2)对步骤(2-1)中获取到的用户名密码数据在数据库中重复出现的次数进行统计,然后将用户名的重复出现的次数和密码的重复出现的次数相加的结果作为这组弱口令对的权值,并对其结果按照升序排列,以得到弱口令对字典文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南匡安网络技术有限公司,未经湖南匡安网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110325793.4/2.html,转载请声明来源钻瓜专利网。