欢迎来到知嘟嘟! 联系电话:13336804447 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13336804447
知嘟嘟经纪人
收藏
专利号: 2021107839262
申请人: 杭州电子科技大学
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2024-01-05
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种可扩展的自动化Web漏洞扫描系统,其特征在于:包括可扩展模块、子域名搜集模块、端口防护探测模块、代理池模块、爬虫与被动扫描模块和报告输出模块;该六个模块在运行中任选一个或多个进行组合执行;所述的可扩展模块用于根据使用者的需要外接各类功能模块;所述的子域名搜集模块用于在获取到需探测的所有目标网址后,使用subdomainSearch方法和插件进行双重收集探测;

所述端口防护探测模块用于在扫描前对目标对象进行防护情况的探测,其工作过程如下:

1)利用CDN子模块进行多次ping请求目标网址,通过比较返回的IP地址是否一致,来判断目标网站是否存在CDN防护;

2)使用Shodan搜索引擎探测子模块进行无需接触目标的端口扫描,使用Masscan和Nmap工具进行联合端口查询,相互验证去重,返回精准的端口;

3)调用WAF检测工具判断网址是否存在WAF,将所有结果存入目标数据库;

所述的代理池模块分为五个部分,分别是网页爬取部分、网页解析部分、IP测试部分、IP评分部分和信息存储部分;

所述的爬虫与被动扫描模块中集成爬虫与被动扫描器;爬虫通过子域名API进行基于广度的爬取;爬虫将爬取结果发送到被动扫描器,被动扫描器扫描所有访问的流量;

所述的报告输出模块用于输出扫描结果;

所述代理池模块的工作过程如下:

首先,查看config配置,使用网页爬取部分获取IP代理网站;

接着,网页解析部分调用parser规则文件进行网页解析,正则匹配关键词为ip,port,protocol, updatetime;

然后,使用testrun函数尝试连接;根据打分机制给予起始分,每隔15分钟重新发起连接请求,检查代理IP是否失效,每次连接失败减一分,连接成功则记录所花费时间;

最后,信息存储部分将所有数据分类存入数据库IP表;当一个IP的分数为零时则删除该IP。

2.根据权利要求1所述的一种可扩展的自动化Web漏洞扫描系统,其特征在于:确定被扫描的目标对象不存在CDN和WAF保护的情况下,不启动端口防护探测模块直接进入爬虫与被动扫描模块来提高探测效率。

3.根据权利要求1所述的一种可扩展的自动化Web漏洞扫描系统,其特征在于:所述的可扩展模块采用字典形式的cmd指令编写方法来提升可扩展性能。

4.根据权利要求1所述的一种可扩展的自动化Web漏洞扫描系统,其特征在于:可扩展模块提供了三个配置文件,分别是插件调用配置文件,插件资源存放配置文件和结果输出解析文件;同时将插件名称和调用指令以字典的形式写入调用文件;可扩展模块中使用cmd调用指令将插件运行结果以json格式输出到结果输出解析文件中;可扩展模块使用正则表达式自动扫描资源配置文件,匹配每一个插件的调用指令和资源路径,并使用正则解析json格式结果文件,通过关键词匹配将信息存入数据库。

5.根据权利要求1所述的一种可扩展的自动化Web漏洞扫描系统,其特征在于:subdomainSearch方法的执行过程如下:第一步,使用多线程字典爆破,字典包含所有DNS服务商的字典和市面较成规模的子域名探测工具字典;第二步,使用搜索引擎语法找寻域名;

最后,将第一步和第二步得到的结果汇总,并与插件结果进行去重筛选,存入数据库subdomain表。

6.根据权利要求1所述的一种可扩展的自动化Web漏洞扫描系统,其特征在于:所述的代理池模块中加入adressCheck函数;adressCheck函数对多个IP地址库的API接口进行IP地址定位,将于目标对象无关的IP存入IP禁止文件,防止错误爬取。

7.根据权利要求1所述的一种可扩展的自动化Web漏洞扫描系统,其特征在于:所述爬虫与被动扫描模块的爬取流程为读取子域名,解析网址源代码,查看是否有新的网址链接出现,若有,将新的网址加入队列进行新一轮的爬取,若无,则进行下一子域名的爬取;同时,爬虫进行模拟人工点击和智能填充表单的操作来还原真实访问,得到网页返回的所有的信息,查看是否有新的跳转链接出现,若有,则可进行新一轮的爬取。

8.根据权利要求1所述的一种可扩展的自动化Web漏洞扫描系统,其特征在于:所述的报告输出模块使用Web框架,以网页形式展示所有阶段测试结果;通过读取子域名数据库,目标数据库和漏洞数据库,将所有信息分页分类展示。

9.一种可扩展的自动化Web漏洞扫描方法,其特征在于:采用如权利要求1所述的一种可扩展的自动化Web漏洞扫描系统;该方法的具体步骤如下:根据被扫描的目标对象特点,在可扩展模块、子域名搜集模块、端口防护探测模块、代理池模块、爬虫与被动扫描模块和报告输出模块中选择所需的模块在执行;

在需要外接其他功能模块时,启动可扩展模块进行外部扩展;

使用子域名搜集模块对目标对象进行子域名采集;

在未知目标对象防护情况时,启动端口防护探测模块,对目标对象的防护情况进行探测;

代理池模块对目标对象进行网页爬取、网页解析、IP测试、IP评分和信息存储操作;

爬虫与被动扫描模块对目标对象进行数据爬去和扫描分析。