利索能及
我要发布
收藏
专利号: 2017110542912
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种网站漏洞扫描方法,其特征在于,所述方法包括以下步骤:获取漏洞扫描任务的扫描数据,所述扫描数据包括待扫描的目标网站的网站标识;

查找与所述网站标识相对应的网站登录态数据,从所述网站登录态数据中提取网站登录态;

将所述网站登录态添加至所述扫描数据中;

根据添加所述网站登录态后的扫描数据执行所述漏洞扫描任务。

2.根据权利要求1所述的网站漏洞扫描方法,其特征在于,所述查找与所述网站标识相对应的网站登录态数据,从所述网站登录态数据中提取网站登录态的步骤,包括:从缓存中查找与所述网站标识相对应的网站登录态数据;

读取所述网站登录态数据中的登录状态数据,根据所述登录状态数据判断所述目标网站的登录状态是否有效;

当所述目标网站的登录状态有效时,从所述网站登录态数据中提取出网络登录态。

3.根据权利要求1所述的网站漏洞扫描方法,其特征在于,所述查找与所述网站标识相对应的网站登录态数据,从所述网站登录态数据中提取网站登录态的步骤,包括:从缓存中查找与所述网站标识相对应的网站登录态数据;

读取所述网站登录态数据中的登录状态数据,根据所述登录状态数据判断所述目标网站的登录状态是否有效;

当所述目标网站的登录状态无效时,启动所述目标网站对应的网站登录插件,通过所述网站登录插件模拟登录所述目标网站后,获取所述目标网站的网站登录态;

将所述网站登录态数据中的网络登录态替换为通过所述网站登录插件获取的网站登录态。

4.根据权利要求2或3所述的网站漏洞扫描方法,其特征在于,所述登录状态数据包括状态位、登录态更新时间和预设有效登录时长;所述根据所述登录状态数据判断所述目标网站的登录状态是否有效的步骤包括:判断所述状态位是否为有效值;

当所述状态位为有效值时,根据所述登录态更新时间和预设有效登录时长判断当前时间是否处于登录有效期内;

当当前时间处于所述登录有效期内时,判断所述目标网站的登录状态有效。

5.根据权利要求1所述的网站漏洞扫描方法,其特征在于,所述方法还包括:当到达预设校验时间时,遍历缓存中的网站登录态数据;

当所述网站登录态数据的状态位为有效值时,启动所述网站登录态数据对应的登录态验证插件,通过所述登录态验证插件对所述网站登录态数据中的网站登录态进行验证;

当验证失败时,通过所述网站登录态数据对应的网站登录插件重新获取对应目标网站的网站登录态,将缓存中相应的网络登录态替换为获取的网站登录态。

6.根据权利要求1所述的网站漏洞扫描方法,其特征在于,所述方法还包括:当到达预设校验时间时,遍历缓存中的网站登录态数据;

当所述网站登录态数据的状态位为无效值时,通过所述网站登录态数据对应的网站登录插件重新获取对应目标网站的网站登录态,将缓存中相应的网络登录态替换为获取的网站登录态;

将所述网站登录态数据的状态位置为有效值。

7.一种网站漏洞扫描装置,其特征在于,所述装置包括:扫描数据获取模块,用于获取漏洞扫描任务的扫描数据,所述扫描数据包括待扫描的目标网站的网站标识;

登录态提取模块,用于查找与所述网站标识相对应的网站登录态数据,从所述网站登录态数据中提取网站登录态;

登录态添加模块,用于将所述网站登录态添加至所述扫描数据中;

任务执行模块,用于根据添加所述网站登录态后的扫描数据执行所述漏洞扫描任务。

8.根据权利要求7所述的网站漏洞扫描装置,其特征在于,所述登录态提取模块,包括:登录态数据查找模块,用于从缓存中查找与所述网站标识相对应的网站登录态数据;

状态判断模块,用于读取所述网站登录态数据中的登录状态数据,根据所述登录状态数据判断所述目标网站的登录状态是否有效;

数据提取模块,用于当所述目标网站的登录状态有效时,从所述网站登录态数据中提取出网络登录态。

9.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现权利要求1至6任意一项所述方法的步骤。

10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现权利要求1至6任意一项所述方法的步骤。