恭喜前锦网络信息技术(上海)有限公司马弘煜获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜前锦网络信息技术(上海)有限公司申请的专利一种漏洞检测工具可信度验证方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN113886837B 。
龙图腾网通过国家知识产权局官网在2025-06-03发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111220446.1,技术领域涉及:G06F21/57;该发明授权一种漏洞检测工具可信度验证方法和系统是由马弘煜;张炎;杨向勇设计研发完成,并于2021-10-20向国家知识产权局提交的专利申请。
本一种漏洞检测工具可信度验证方法和系统在说明书摘要公布了:本发明涉及一种漏洞检测工具可信度验证方法和系统,所述方法包括:基于测试端浏览器向测试目标发送功能点测试请求;手动检测工具截获所述测试请求的数据包,并由安全工程师根据漏洞检测策略手动检测以获得对应功能点的第一检测结果;自动检测工具获取所述测试请求的镜像数据包,根据预置检测策略对镜像数据包对应的功能点进行漏洞检测以获得第二检测结果;对比所述第一检测结果和所述第二检测结果;以及根据对比结果确定所述自动检测工具对所述功能点漏洞检测的可信度。本发明基于手动检测结果对自动漏洞检测工具进行验证,只需要安全工程师在必要时给予确认,不需要过多的人工参与,人为因素影响小、验证效率高。
本发明授权一种漏洞检测工具可信度验证方法和系统在权利要求书中公布了:1.一种漏洞检测工具可信度验证方法,其中包括:根据安全工程师配置的关于测试目标的参数及测试目标的源代码生成功能点列表,所述功能点列表包括URL列表字段、URL标识字段、功能点身份标识字段、功能点检测标识字段;基于测试端浏览器向测试目标发送功能点测试请求;手动检测工具截获所述测试请求的数据包,并由安全工程师根据漏洞检测策略手动检测以获得对应功能点的第一检测结果;自动检测工具获取所述测试请求的镜像数据包,根据预置检测策略对镜像数据包对应的功能点进行漏洞检测以获得第二检测结果;对比所述第一检测结果和所述第二检测结果;以及根据对比结果确定所述自动检测工具对所述功能点漏洞检测的可信度;所述自动检测工具还对镜像数据包进行解析,从所述镜像数据包中至少获取去除参数的URL、参数及参数值,并根据去除参数的URL和参数计算第一哈希值,根据去除参数的URL、参数及参数值计算第二哈希值;所述根据预置检测策略对镜像数据包对应的功能点进行漏洞检测,包括:将第一哈希值与功能点列表中功能点身份标识字段中的哈希值进行比较,判断作为功能点身份标识的第一哈希值是否在功能点列表中;若没有,将镜像数据包中的URL、参数加入到功能点列表的相应字段中;若有,查询第二哈希值是否位于请求记录表的功能点检测标识字段中,若不位于,则扫描初始化漏洞组和运行态漏洞组进行漏洞检测,若位于,确定所述功能点已检测完成,请求记录表记录有漏洞检测详情,包含原始测试请求数据包、URL、功能点身份标识、功能点检测标识、风险状态、风险类型、风险等级。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人前锦网络信息技术(上海)有限公司,其通讯地址为:200131 上海市浦东新区自由贸易试验区商城路660号乐凯大厦2307单元;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。