一种漏洞自动化利用方法、装置、电子设备及存储介质与流程

文档序号:35699835发布日期:2023-10-11 23:23阅读:来源:国知局

技术特征:

1.一种漏洞自动化利用方法,其特征在于,所述方法包括:

2.根据权利要求1所述的漏洞自动化利用方法,其特征在于,所述获取程序中可利用的危险函数,包括:

3.根据权利要求2所述的漏洞自动化利用方法,其特征在于,所述获取并判断所述开放列表中的任一危险函数是否可利用,包括:

4.根据权利要求1所述的漏洞自动化利用方法,其特征在于,所述根据预设方式生成所述可利用的危险函数对应的利用约束,包括:

5.根据权利要求4所述的漏洞自动化利用方法,其特征在于,所述若程序已开启安全缓解措施,采用代码复用技术根据所述编译方式、所述安全缓解措施以及预设方式生成可利用的危险函数对应的利用约束,包括:

6.根据权利要求5所述的漏洞自动化利用方法,其特征在于,所述安全缓解措施对应的绕过方式包括:

7.根据权利要求5所述的漏洞自动化利用方法,其特征在于,所述安全缓解措施对应的绕过方式还包括:

8.一种漏洞自动化利用装置,其特征在于,所述装置包括:

9.根据权利要求8所述的漏洞自动化利用装置,其特征在于,所述获取模块包括:

10.根据权利要求9所述的漏洞自动化利用装置,其特征在于,所述判断单元包括:

11.根据权利要求8所述的漏洞自动化利用装置,其特征在于,所述第二生成模块包括:

12.根据权利要求11所述的漏洞自动化利用装置,其特征在于,所述第二生成单元包括:

13.根据权利要求12所述的漏洞自动化利用装置,其特征在于,所述安全缓解措施对应的绕过方式包括:

14.根据权利要求12所述的漏洞自动化利用装置,其特征在于,所述安全缓解措施对应的绕过方式还包括:

15.一种电子设备,包括处理器、通信接口、存储器和通信总线,其中,所述处理器、所述通信接口和所述存储器通过所述通信总线完成相互间的通信,其特征在于,

16.一种计算机可读的存储介质,其特征在于,所述存储介质中存储有计算机程序,其中,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的漏洞自动化利用方法。


技术总结
本发明提供了一种漏洞自动化利用方法、装置、电子设备及存储介质,其中,该方法包括:获取程序中可利用的危险函数;生成可利用的危险函数对应的漏洞约束;根据预设方式生成可利用的危险函数对应的利用约束;对漏洞约束和利用约束进行约束求解;判断约束求解是否成功,若约束求解成功则根据约束求解结果生成利用,若约束求解失败则获取程序中其他可利用的危险函数并生成对应的漏洞约束和利用约束进行约束求解,直至约束求解成功或程序中没有其他可利用的危险函数。通过本发明,解决了相关技术中存在的漏洞利用效率较低的问题。

技术研发人员:王文辉,韩龙玺,孙歆,魏桂臣,葛广凯,王文,杨征浩,汪自翔,侯虎成
受保护的技术使用者:国网智能电网研究院有限公司
技术研发日:
技术公布日:2024/1/15
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1