本发明主要涉及漏洞扫描,具体涉及一种漏洞扫描系统、方法以及存储介质。
背景技术:
1、常规的漏洞扫描系统需要对目标系统进行深入扫描和测试,这需要消耗大量的计算资源和时间。如果漏洞扫描系统的性能和效率不高,可能会导致扫描过程缓慢,对系统产生有损性,甚至影响正常使用。同时,常规漏洞扫描系统的书写复杂,根据不同的漏洞类型和验证方法,需要分门别类进行设计,兼容性较低,尤其针对无回显类漏洞和反序列化等漏洞的验证问题尤其突出,从而导致漏洞扫描效率极其低下。
技术实现思路
1、本发明所要解决的技术问题是针对现有技术的不足,提供一种漏洞扫描系统、方法以及存储介质。
2、本发明解决上述技术问题的技术方案如下:一种漏洞扫描系统,包括客户端和服务器,
3、所述客户端用于导入客户端ip数据和客户端密钥口令,并将所述客户端ip数据和所述客户端密钥口令发送至所述服务器中;
4、所述服务器用于对所述客户端ip数据进行ip验证,得到ip验证结果,并根据所述ip验证结果得到初始系统数据;
5、根据所述客户端密钥口令对所述初始系统数据进行解析,得到解析结果;
6、对所述解析结果进行漏洞扫描,得到漏洞扫描结果,并将所述漏洞扫描结果发送至所述客户端中。
7、本发明解决上述技术问题的另一技术方案如下:一种漏洞扫描方法,包括如下步骤:
8、导入客户端ip数据和客户端密钥口令;
9、对所述客户端ip数据进行ip验证,得到ip验证结果,并根据所述ip验证结果得到初始系统数据;
10、根据所述客户端密钥口令对所述初始系统数据进行解析,得到解析结果;
11、对所述解析结果进行漏洞扫描,得到漏洞扫描结果。
12、本发明的有益效果是:通过导入客户端ip数据和客户端密钥口令,对客户端ip数据的ip验证得到ip验证结果,并根据ip验证结果得到初始系统数据,根据客户端密钥口令对初始系统数据的解析得到解析结果,对解析结果的漏洞扫描得到漏洞扫描结果,提高了系统的响应速度和资源利用率,降低了成本,提高了扫描速度和兼容性,极大提高了漏洞扫描效率。
1.一种漏洞扫描系统,其特征在于,包括:客户端和服务器,
2.根据权利要求1所述的漏洞扫描系统,其特征在于,所述服务器中,对所述客户端ip数据进行ip验证,得到ip验证结果,并根据所述ip验证结果得到初始系统数据的过程包括:
3.根据权利要求1所述的漏洞扫描系统,其特征在于,所述服务器中,根据所述客户端密钥口令对所述初始系统数据进行解析,得到解析结果的过程包括:
4.根据权利要求3所述的漏洞扫描系统,其特征在于,所述解析后系统数据包括poc载荷数据、线程池数量、执行任务目标以及客户端标识信息,
5.根据权利要求2所述的漏洞扫描系统,其特征在于,所述服务器还包括:
6.根据权利要求3所述的漏洞扫描系统,其特征在于,所述服务器还包括:
7.一种漏洞扫描方法,其特征在于,包括如下步骤:
8.根据权利要求7所述的漏洞扫描方法,其特征在于,所述对所述客户端ip数据进行ip验证,得到ip验证结果,并根据所述ip验证结果得到初始系统数据的过程包括:
9.一种漏洞扫描系统,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,当所述处理器执行所述计算机程序时,实现如权利要求7-8任一项所述的漏洞扫描方法。
10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,当所述计算机程序被处理器执行时,实现如权利要求7-8任一项所述的漏洞扫描方法。
