[发明专利]一种应用弱口令核查方法、主机、控制端、系统及介质在审
申请号: | 202111158807.4 | 申请日: | 2021-09-30 |
公开(公告)号: | CN113868632A | 公开(公告)日: | 2021-12-31 |
发明(设计)人: | 李帅;朝乐蒙 | 申请(专利权)人: | 北京四维图新科技股份有限公司 |
主分类号: | G06F21/46 | 分类号: | G06F21/46;H04L9/06;H04L9/08;H04L9/32 |
代理公司: | 北京国科程知识产权代理事务所(普通合伙) 11862 | 代理人: | 曹晓斐 |
地址: | 100094 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 应用 口令 核查 方法 主机 控制 系统 介质 | ||
本申请公开了一种应用弱口令核查方法、主机、控制端、系统及存储介质,包括,安装有主机代理程序的至少一个主机,获取自身的弱口令应用进程列表以及弱口令监听IP端口列表;控制端自行配置每个主机经实时更新的破解程序和经实时更新的密码字典,并下发到对应主机;主机根据经实时更新的密码字典、主机的用户账户以及弱口令监听IP端口列表,利用经实时更新的破解程序,生成每个弱口令监听IP端口对应的弱口令应用进程的指定协议信息;主机利用指定协议信息,对弱口令监听IP端口和对应的弱口令应用进程进行口令核查,并将核查成功的结果上传给控制端。通过本申请的应用,可以对海量主机并行核查,不依赖外部网络,占用资源少,核查效率高。
技术领域
本申请涉及计算机安全技术领域,特别是一种应用弱口令核查方法、主机、控制端、系统及存储介质。
背景技术
用户通常在使用计算机应用时需要在应用的登录页面上先输入用户名和登录口令后,才可以进入相应操作,登录口令是防范黑客入侵的关键防线。因此,需要定期对登录口令进行核查,以及时发现并排除安全性较低而容易被黑客破解的弱口令,比如123456。
在现有技术中,要破解应用弱口令,首先需要获取到应用进程对应的监听IP端口号,完成端口连接,采用内置的密码字典或暴力破解的方式进行口令核查,根据获取的端口号在互联网环境中人工通过执行破解脚本进行破解,执行一次获取一次执行结果。但是此种方式容易受到外部网络影响而导致漏报,而且破解者通过执行破解程序进行破解时,破解效率低,占用服务器资源高,不具备海量机器同时破解的能力,同时也不具备破解程序或密码字典更新后,自动对海量主机进行实时破解的功能。
发明内容
本申请提供一种应用弱口令核查方法,可以对海量主机并行核查,不依赖外部网络,占用资源少,核查效率高。
为了解决上述问题,本申请采用的一个技术方案是:提供一种应用弱口令核查方法,该方法包括,
安装有主机代理程序的至少一个主机,获取自身的弱口令应用进程列表以及弱口令监听IP端口列表,其中弱口令应用进程列表中包括至少一个弱口令应用进程,弱口令监听IP端口列表中包括至少一个弱口令监听IP端口;
控制端自行配置每个主机经实时更新的破解程序和经实时更新的密码字典,并将每个主机对应的经实时更新的破解程序和经实时更新的密码字典下发到对应主机;
主机根据经实时更新的密码字典、主机的用户账户以及所述弱口令监听IP端口列表,利用所述经实时更新的破解程序,生成每个弱口令监听IP端口对应的弱口令应用进程的指定协议信息;
主机利用指定协议信息,对弱口令监听IP端口和对应的弱口令应用进程进行口令核查,并将核查成功的结果上传给控制端。
本申请采用的另一个技术方案是:提供一种用于应用弱口令核查的主机,该主机包括,
进程及端口获取模块,用于由主机获取自身的的弱口令应用进程列表以及弱口令监听IP端口列表;
接收更新模块,用于由主机接收控制端下发的经实时更新的密码字典以及经实时更新的破解程序;
指定协议获取模块,用于由主机,根据经实时更新的密码字典、主机的用户账户以及弱口令监听IP端口列表,利用经实时更新的破解程序,生成每个弱口令监听IP端口对应的弱口令应用进程的指定协议信息;
核查上报模块,用于由主机利用指定协议信息,对每个弱口令监听IP端口和相应弱口令应用进程进行口令核查,并将核查成功的结果上传给控制端。
本申请采用的另一个技术方案是:提供一种用于应用弱口令核查的控制端,该控制端包括:
配置下发模块,用于自行配置每个主机经实时更新的破解程序和经实时更新的密码字典,并将每个所述主机对应的经实时更新的破解程序和经实时更新的密码字典下发到对应主机;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京四维图新科技股份有限公司,未经北京四维图新科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111158807.4/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种老龄化垃圾渗滤液处理工艺及处理系统
- 下一篇:一种光模块