恭喜南京南自数安技术有限公司陈燕峰获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜南京南自数安技术有限公司申请的专利一种多模块协同的域渗透自动漏洞利用方法与系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120017415B 。
龙图腾网通过国家知识产权局官网在2025-06-13发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510465670.9,技术领域涉及:H04L9/40;该发明授权一种多模块协同的域渗透自动漏洞利用方法与系统是由陈燕峰;张五一;刘雪梅;汤敏杰;田叶;崔子行;骆润;丁叶;赵创业;张腾辉设计研发完成,并于2025-04-15向国家知识产权局提交的专利申请。
本一种多模块协同的域渗透自动漏洞利用方法与系统在说明书摘要公布了:本发明公开了一种多模块协同的域渗透自动漏洞利用方法与系统,该系统集成了路由代理模块、信息收集模块、权限提升模块、横向移动模块、跨域攻击模块和会话管理模块,并引入智能编排引擎,突破传统渗透测试流程固定、路径单一的问题,实现了渗透过程的动态调整与优化。通过多模块协同和动态编排机制,能够根据目标域环境的实时变化进行自动化漏洞利用。本发明能够完整地对域环境的网络信息进行收集,适应域林的多域、多服务、多主机和多用户的复杂环境下获取子域或者根域的高权限,极大地节省了人力物力和时间成本。同时,进一步降低了渗透人员的使用门槛和学习成本,为企业、学校等的安全防护测试提供了一种便捷、智能且可控的安全防护测试方案。
本发明授权一种多模块协同的域渗透自动漏洞利用方法与系统在权利要求书中公布了:1.一种多模块协同的域渗透自动漏洞利用方法,其特征在于,包括步骤: S1、从目标网络的边界主机建立初始会话,进行跨网段检测并设置路由代理; S2、识别目标网络中的存活主机及开放端口,并收集主机信息和域信息; S3、通过操作系统漏洞或配置缺陷提升当前会话的权限级别; S4、利用已获得权限进行横向移动,扩展渗透攻击范围; S5、在横向移动成功后进行跨域渗透攻击; 其中,步骤S1包括: 在初始会话上获取并分析网卡信息,判断该主机是否存在多个网段;若存在多个网段,则需要进行路由建立和内网代理设置;实时监控代理稳定性,若代理中断则自动重建或切换路由:为每个网段分配一个动态路由权重评分,若代理中断,先在原路径尝试重新启动代理服务,如果重建失败则进入备用路径切换流程,使用动态路由权重评分最高的备用路径。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人南京南自数安技术有限公司,其通讯地址为:210003 江苏省南京市鼓楼区新模范马路38号6幢5层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。