-
公开(公告)号:CN111786898B
公开(公告)日:2022-11-22
申请号:CN202010791371.1
申请日:2020-08-07
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L43/0811 , H04L61/5007 , H04L45/74 , H04W24/08
Abstract: 本申请公开了一种监控设备信息获取方法、装置、设备、介质,该方法包括:利用预先获取到的厂商默认端口信息对目标范围内的IP地址进行TCP SYN半连接探测,确定出预选IP地址;对所述预选IP地址进行全端口http request探测,并监听所述预选IP地址对应的设备回复的响应报文;将所述响应报文与预先获取到的厂商默认报文进行匹配,以确定出所述预选IP地址对应的监控设备信息。这样可以获取到目标区域内的监控设备信息,且先进行TCP SYN半连接探测,筛掉掉大部分的IP地址,再对剩余的IP地址进行全端口http request探测,耗时较短,也节约了探测资源。
-
公开(公告)号:CN115269952A
公开(公告)日:2022-11-01
申请号:CN202210917013.X
申请日:2022-08-01
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/951
Abstract: 本申请公开了一种网站克隆方法、装置、设备及介质,涉及信息技术领域。该方法包括:通过预设爬虫程序在无界面浏览器中创建空白窗口并加载目标网站;获取所述目标网站的当前页面信息以得到当前页面中静态元素信息,并将所述静态元素信息保存至预设数据库中;爬取所述目标网站的当前页面对应的跳转页面信息,并将所述跳转页面信息保存至所述预设数据库中;根据所述预设数据库中的所述跳转页面信息向所述目标网站发送请求,并接收所述目标网站返回的响应信息,然后将所述响应信息与所述跳转页面信息对应的保存至所述预设数据库中,以根据所述预设数据库中数据构建针对目标网站的克隆网站。通过上述方案能够在进行网站克隆时达到完整克隆网站的目的。
-
公开(公告)号:CN113645225B
公开(公告)日:2023-05-16
申请号:CN202110909210.2
申请日:2021-08-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络安全设备探测方法,该方法包括以下步骤:对接收到的网络安全设备探测请求进行解析,得到待探测的目标靶机;分别向目标靶机的各端口发送SYN报文;接收目标靶机根据SYN报文返回的响应报文;对响应报文进行数目统计,得到响应报文数目统计结果;根据响应报文数目统计结果确定目标靶机对应的网络安全设备探测结果。应用本发明所提供的网络安全设备探测方法,实现了对目标靶机进行网络安全设备的准确识别,进而通过采取有效的应对策略绕过网络安全设备,进而实现了对靶机安全性的准确检测。本发明还公开了一种网络安全设备探测装置、设备及存储介质,具有相应技术效果。
-
公开(公告)号:CN113645225A
公开(公告)日:2021-11-12
申请号:CN202110909210.2
申请日:2021-08-09
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种网络安全设备探测方法,该方法包括以下步骤:对接收到的网络安全设备探测请求进行解析,得到待探测的目标靶机;分别向目标靶机的各端口发送SYN报文;接收目标靶机根据SYN报文返回的响应报文;对响应报文进行数目统计,得到响应报文数目统计结果;根据响应报文数目统计结果确定目标靶机对应的网络安全设备探测结果。应用本发明所提供的网络安全设备探测方法,实现了对目标靶机进行网络安全设备的准确识别,进而通过采取有效的应对策略绕过网络安全设备,进而实现了对靶机安全性的准确检测。本发明还公开了一种网络安全设备探测装置、设备及存储介质,具有相应技术效果。
-
公开(公告)号:CN111786898A
公开(公告)日:2020-10-16
申请号:CN202010791371.1
申请日:2020-08-07
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L12/801 , H04L29/08 , H04L29/12 , H04W24/08
Abstract: 本申请公开了一种监控设备信息获取方法、装置、设备、介质,该方法包括:利用预先获取到的厂商默认端口信息对目标范围内的IP地址进行TCP SYN半连接探测,确定出预选IP地址;对所述预选IP地址进行全端口http request探测,并监听所述预选IP地址对应的设备回复的响应报文;将所述响应报文与预先获取到的厂商默认报文进行匹配,以确定出所述预选IP地址对应的监控设备信息。这样可以获取到目标区域内的监控设备信息,且先进行TCP SYN半连接探测,筛掉掉大部分的IP地址,再对剩余的IP地址进行全端口http request探测,耗时较短,也节约了探测资源。
-
-
-
-