一种漏洞检测方法、装置及设备.pdf
新月****姐a
亲,该文档总共22页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种漏洞检测方法及装置、设备.pdf
本申请公开了一种漏洞检测方法及装置、设备,本方法通过获取漏洞数据库中的目标参考链接;然后,对所述目标参考链接地址进行访问,得到所述目标参考链接地址对应的页面;接着,可以根据所述目标参考链接对应的页面,确定所述目标参考链接对应的目标问题信息;最后,可以根据所述目标问题信息,生成漏洞数据信息。这样,就可以实现自动提取开源程序的漏洞数据信息。
一种漏洞检测方法、装置及设备.pdf
本说明书实施例提供一种漏洞检测方法、装置及设备。方案包括:从移动网关的流量日志中获取流量数据,确定流量数据中的可测试数据,并根据可测试数据中的流量参数,确定对应的攻击载荷;用攻击载荷来替换流量参数,得到替换后的可测试数据;然后按照远程过程调用协议要求的数据格式进行转换,得到符合远程过程调用协议的格式的待测试数据,并发送至移动网关,并接收移动网关针对待测试数据返回的响应结果,最后根据响应结果判断待测试数据中是否存在漏洞,从而完成移动网关的漏洞检测。
一种漏洞检测方法及装置.pdf
本发明实施例提供了一种漏洞检测方法及装置。所述方法包括:判断是否存在驱动程序拒绝服务漏洞检测任务;在不存在驱动程序拒绝服务漏洞检测任务的情况下,则获取系统中的各驱动程序对应的驱动符号链接;依据驱动符号链接,探测各驱动程序的IO控制码范围;依据探测结果,确定至少一个有效IO控制码;确定各有效IO控制码对应的第一目标驱动程序;生成与各第一目标驱动程序对应的第一目标检测任务;按照设定规则构造输入输出参数;依据输入输出参数对各第一目标检测任务进行轮询测试;依据各测试结果,确定各第一目标驱动程序是否存在驱动程序拒绝
一种漏洞检测方法及装置.pdf
一种漏洞检测方法及装置,涉及网络安全技术领域,包括:先抓取目标主机的流量信息;然后采用基于网络协议规范的分析算法对流量信息进行解析处理,得到解析数据;再根据解析数据获取目标主机的网络资产信息;最后根据预设的漏洞规则库对网络资产信息进行漏洞检测,得到目标主机的漏洞检测结果,不需要发送特定报文就能够实现目标主机的漏洞检测,检测效率高,准确率高,且有效避免检测失败的情况,不占用网络带宽,不影响目标主机的运行效率。
一种软件漏洞的风险检测方法、装置以及设备.pdf
本说明书实施例公开了一种软件漏洞的风险检测方法、装置以及设备。方案包括:获取待检测软件的代码,并提取所述代码中的API;根据所述代码中的API,在设定的漏洞数据库中进行查找,以确定在所述代码中的API中可能存在风险的目标API,并获取所述漏洞数据库中对应于所述目标API的漏洞API,以及对所述漏洞API修复后得到的已修复API;提取所述漏洞API的代码与所述已修复API的代码之间的差异AST特征,以及对应于所述差异AST特征的上下文AST特征;对所述目标API提取相应的AST特征,以与所述差异AST特征和