买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:腾讯科技(深圳)有限公司
申请日:2017-03-21
公开(公告)日:2022-11-04
公开(公告)号:CN108629182B
专利技术分类:...计算机恶意软件检测或处理,例如反病毒装置[2013.01]
专利摘要:本发明提供一种漏洞检测方法,其包括:根据压缩文件的类型在业务服务器上设置压缩包文件扫描插件;接收业务服务器根据压缩包文件扫描插件获取的对应类型的压缩文件的文件路径;根据一压缩文件的文件路径,确定对应压缩文件的至少一个文件检测路径;使用文件检测路径对业务服务器进行压缩文件泄露漏洞的检测。本发明还提供一种漏洞检测装置,本发明的漏洞检测方法及漏洞检测装置通过业务服务器上的压缩包文件扫描插件对业务服务器进行压缩文件泄露漏洞的检测,缩短了漏洞检测扫描的时间以及提高了漏洞检测扫描的效率。
专利权项:1.一种漏洞检测方法,其特征在于,由漏洞检测服务器执行,包括:根据压缩包文件的类型,在业务服务器上设置压缩包文件扫描插件,以使所述业务服务器使用所述压缩包文件扫描插件,对所述业务服务器自身进行扫描操作,根据所述扫描操作的扫描结果,获取对应类型的压缩包文件的文件路径,并向所述漏洞检测服务器返回压缩包文件的文件路径以及所述业务服务器的外网地址,其中,所述文件路径包括多级目录,所述多级目录包括第一级目录、…、第X级目录、…、第N级目录,其中,X、N为正整数,X≤N;根据一压缩包文件的文件路径,确定该压缩包文件的N级文件子路径,其中,第X级文件子路径包括所述第X级目录、…、所述第N级目录,其中,第N级文件子路径仅包括该压缩包文件的文件名;通过将所述第X级文件子路径加到所述外网地址之后,生成第X个文件检测路径,得到该压缩包文件的N个文件检测路径;以及使用所述N个文件检测路径,使用外网对所述业务服务器进行压缩包文件泄露漏洞的检测,具体包括:使用第1个文件检测路径,对所述业务服务器进行访问,当所述业务服务器未反馈该压缩包文件时,使用第2个文件检测路径对所述业务服务器进行访问,直至该压缩包文件对应的所有文件检测路径检测完毕,则判断所述业务服务器不存在该压缩包文件对应的压缩包文件泄露漏洞。
百度查询: 腾讯科技(深圳)有限公司 漏洞检测方法及漏洞检测装置
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。