搜索到761篇“ 漏洞利用“的相关文章
基于大语言模型驱动的漏洞利用方法及系统
本发明涉及网络安全领域,其涉及基于大语言模型驱动的漏洞利用方法,包括利用漏洞检测模块扫描目标系统和应用程序,提取潜在漏洞特征;利用预先训练的大语言模型对漏洞检测模块的结果进行分析;基于大语言模型的分析结果,利用漏洞利用策...
潘翀陈栩秋王薇何景彦段登伟吴飞丁知晓杨恒淳科尧张文雪史上乐李东泽易金力阳佩玲马思垚张兰王蒙蒙尹静杨一邬佳希
一种基于漏洞利用程序特征的漏洞利用程序检测方法及系统
本发明公开了一种基于漏洞利用程序特征的漏洞利用程序检测方法及系统,涉及漏洞利用程序检测技术领域,获取网络中接入的数据作为待检测数据,将待检测数据投入到包装区得到包装数据,将包装数据投入到目标系统对应的虚拟空间中;基于跟踪...
王大伟
漏洞利用时间预测方法、装置、计算机设备和存储介质
本申请实施例提供了一种漏洞利用时间预测方法、装置、计算机设备、存储介质和计算机程序产品,涉及网络安全技术领域。该方法包括:获取目标漏洞漏洞特征数据;根据漏洞特征数据,获取目标漏洞的异构漏洞特征图;在目标漏洞漏洞利用率...
刘勇成黄欢秦宗国
一种远程命令执行漏洞利用行为的检测方法及装置
本发明公开了一种远程命令执行漏洞利用行为的检测方法及装置,涉及计算机安全技术领域,方法包括:扫描计算机存活进程生成网络服务进程列表;实时监控进程的创建与销毁;新创建的进程为网络服务进程的子进程,则识别该子进程行为模式;学...
王宁朱文雷崔勤
一种远程命令执行漏洞利用行为的检测方法及装置
本发明公开了一种远程命令执行漏洞利用行为的检测方法及装置,涉及计算机安全技术领域,方法包括:扫描计算机存活进程生成网络服务进程列表;实时监控进程的创建与销毁;新创建的进程为网络服务进程的子进程,则识别该子进程行为模式;学...
王宁朱文雷崔勤
面向内核漏洞利用的堆喷对象控制代码自动化生成技术
2025年
开发漏洞利用程序是评估内核漏洞利用性的主要方式。堆喷对象在漏洞利用过程中被广泛使用,以完成数据注入、内存布局等恶意行为。现有堆喷对象的研究忽略了基本类型的堆喷对象,无法生成能够编辑堆喷对象内容的代码。为此,提出面向内核漏洞利用的堆喷对象控制代码自动化生成技术。该技术包含了基于使用-定义链分析的堆喷对象识别和基于导向式模糊测试的堆喷对象控制代码生成。通过使用-定义链分析静态识别出目标内核中的堆喷对象及能够操控这些对象的关键代码位置;将识别到的关键代码作为目标点,利用导向式模糊测试技术动态生成目标堆喷对象的控制代码,以辅助漏洞利用。实验结果表明,该技术能够在Linux 5.15版本的内核中识别并生成28个堆喷对象的控制代码,覆盖了现有研究识别到的所有堆喷对象。生成的控制代码中共有23个能控制堆喷对象完成预期目标,成功率为82.1%。案例分析表明,该技术生成的控制代码应用于真实内核漏洞利用程序开发中。
刘壮顾康正谈心张源
关键词:漏洞利用
利用漏洞利用工具进行目标特征提取进行网络攻击检测
本申请公开了一种用于检测恶意SQL或命令注入字符串的方法、系统和计算机系统。所述方法包括获得SQL或命令注入字符串并且至少部分基于机器学习模型确定命令注入字符串是否是恶意的。
张志彬陈锦付煜S·阿赫莱特纳屈波L·徐
一种基于多头自注意力机制的漏洞利用攻击加密流量分类方法
本发明提供了一种基于多头自注意力机制的漏洞利用攻击加密流量分类方法。包括:步骤1:将待分类的加密流量数据解析为json格式数据,并对解析数据进行过滤清理;步骤2:分析漏洞利用攻击加密流量中元数据和TLS协议中的关键特征,...
陈锦富马亮蔡赛华殷上宋锣
一种基于符号求解的自动化漏洞利用构造方法
本发明提供一种基于符号求解的自动化漏洞利用构造方法,包括以下步骤:步骤1:基于约束求解的利用生成方法;具体分析代码注入利用、使用跳板绕过ASLR和return‑to‑libc绕过NX三种漏洞利用方法,并分别构建相应的利用...
张坤三张松罗富财沈立翔纪文高董英陈昕昊潘思琪范琳芸张舒媛林晋煌卢黄平杨峰王斌刘福盛
一种自定义漏洞检测和漏洞利用系统及方法
本申请公开了一种自定义漏洞检测和漏洞利用系统及方法,其中系统包括交互模块、脚本管理模块、脚本运行模块;交互模块用于获取用户在交互界面输入的数据,根据保存的自定义漏洞检测数据或漏洞利用数据分别调用脚本运行模块和脚本管理模块...
傅涛 夏康丽

相关作者

黄诚
作品数:102被引量:49H指数:4
供职机构:四川大学
研究主题:漏洞 抽象语法树 漏洞利用 恶意 文本
赵玲玲
作品数:9被引量:0H指数:0
供职机构:东南大学
研究主题:漏洞利用 恶意 攻击检测 编码器 核主成分分析
罗森林
作品数:397被引量:672H指数:12
供职机构:北京理工大学
研究主题:信息科学技术 文本 自然语言处理 句义 信息安全
彭国军
作品数:86被引量:360H指数:11
供职机构:武汉大学
研究主题:恶意软件 ANDROID 恶意 信息安全 恶意代码
张伟
作品数:34被引量:0H指数:0
供职机构:国家计算机网络与信息安全管理中心
研究主题:存储介质 漏洞 漏洞利用 网络安全技术 标志位