利索能及
我要发布
收藏
专利号: 2018108522686
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种信息处理方法,其特征在于,包括:对获取到的目标域名进行CNAME解析,得到CNAME解析记录,所述CNAME解析记录中包括与所述目标域名相关联的CNAME域名;

根据所述CNAME解析记录,判断所述CNAME域名是否是内容分发网络CDN服务域名;

如果确定出所述CNAME域名不是所述CDN服务域名,则对所述CNAME域名进行A记录解析,以得到与所述CNAME域名对应的IP地址,并将所述IP地址加入IP列表;

调用预设的漏洞扫描引擎对所述IP列表中的IP地址进行漏洞检测;

所述方法还包括:

检测所述IP列表中的IP地址对应各端口的端口号是否发生变化;

所述调用预设的漏洞扫描引擎对所述IP列表中的IP地址进行漏洞检测,包括:如果检测到所述各端口中存在端口号发生变化的第一端口,则调用预设的漏洞扫描引擎对所述第一端口进行漏洞检测。

2.根据权利要求1所述的方法,其特征在于,所述CNAME解析记录中包括所述CNAME域名的特征串,所述根据所述CNAME解析记录,判断所述CNAME域名是否为内容分发网络CDN服务域名,包括:

根据所述CNAME域名的特征串,判断所述CNAME域名是否与预设的CDN服务域名集合中的CDN服务域名相匹配;

如果判断出所述CNAME域名与所述预设的CDN服务域名集合中的任意一种CDN服务域名相匹配,则确定所述CNAME域名是所述CDN服务域名。

3.根据权利要求2所述的方法,其特征在于,所述方法还包括:如果判断出所述CNAME域名与所述预设的CDN服务域名集合中的所有CDN服务域名均不匹配,则获取所述CNAME域名的域名长度;

判断所述CNAME域名的域名长度是否大于预设域名长度;

如果判断出所述域名长度大于所述预设域名长度,则确定所述CNAME域名是所述CDN服务域名;

如果判断出所述域名长度小于或等于所述预设域名长度,则确定所述CNAME域名不是所述CDN服务域名。

4.根据权利要求2所述的方法,其特征在于,所述方法还包括:如果判断出所述CNAME域名与所述预设的CDN服务域名集合中的所有CDN服务域名均不匹配,则获取所述CNAME域名的域名级别;

检测所述CNAME域名的域名级别是否高于预设域名级别;

如果检测到所述域名级别高于所述预设域名级别,则确定所述CNAME域名是所述CDN服务域名;

如果检测到所述域名级别低于或等于所述预设域名级别,则确定所述CNAME域名不是CDN服务域名。

5.根据权利要求1所述的方法,其特征在于,所述方法还包括:如果检测到所述各端口中存在端口号没有发生变化的第二端口,则获取所述第二端口对应的端口服务;

判断所述第二端口对应的端口服务是否发生变化;

所述调用预设的漏洞扫描引擎对所述IP列表中的IP地址进行漏洞检测,包括:如果判断出所述第二端口对应的端口服务发生变化,则调用预设的漏洞扫描引擎对所述第二端口进行漏洞检测。

6.根据权利要求5所述的方法,其特征在于,所述判断所述端口服务是否发生变化,包括:

获取所述端口服务对应的banner信息,其中,所述banner信息中存储了所述第二端口的端口服务信息;

检测所述端口服务的banner信息是否发生变化;

如果检测到所述banner信息发生变化,则确定所述端口服务发生变化。

7.一种终端,其特征在于,包括用于执行如权利要求1‑6任一项权利要求所述的方法的单元。

8.一种终端,其特征在于,包括处理器、输入设备、输出设备和存储器,所述处理器、输入设备、输出设备和存储器相互连接,其中,所述存储器用于存储计算机程序,所述计算机程序包括程序指令,所述处理器被配置用于调用所述程序指令,执行如权利要求1‑6任一项所述的方法。

9.一种计算机可读存储介质,其特征在于,所述计算机存储介质存储有计算机程序,所述计算机程序包括程序指令,所述程序指令当被处理器执行时使所述处理器执行如权利要求1‑6任一项所述的方法。