[发明专利]系统命令注入漏洞检测方法和装置、设备及存储介质有效
申请号: | 202010413709.X | 申请日: | 2020-05-15 |
公开(公告)号: | CN111597559B | 公开(公告)日: | 2023-10-13 |
发明(设计)人: | 徐钟豪;廖文 | 申请(专利权)人: | 北京铭图天成信息技术有限公司 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;H04L61/4511;H04L9/40 |
代理公司: | 北京市鼎立东审知识产权代理有限公司 11751 | 代理人: | 朱慧娟;刘瑛 |
地址: | 100094 北京市海淀区丰*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请公开了一种系统命令注入漏洞检测方法,该方法通过构造payload,将payload插入到HTTP请求中并记录payload和HTTP请求参数,将HTTP请求发送给目标操作系统,由使目标操作系统执行payload进行DNS查询,从自建DNS服务器中获取DNS查询记录,若DNS查询记录中包括特定字符串,依据HTTP请求参数确定漏洞位置,通过基于DNS通道的系统命令注入漏洞检测能够对系统命令注入漏洞进行快速检测,对目标应用程序不要求是否有回显,适用的目标更加广泛,且能够快速对漏洞进行检测减少了漏洞检测时间,提高了扫描效率,并且正确性上有稳步提高,减少了误报率和漏报率。 | ||
搜索关键词: | 系统 命令 注入 漏洞 检测 方法 装置 设备 存储 介质 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京铭图天成信息技术有限公司,未经北京铭图天成信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010413709.X/,转载请声明来源钻瓜专利网。
- 上一篇:虚拟道具的使用方法、装置、设备及存储介质
- 下一篇:一种无人机用抛投装置