一种渗透测试方法和系统技术方案

技术编号:40067090 阅读:11 留言:0更新日期:2024-01-16 23:35
本发明专利技术公开了一种渗透测试方法和系统,属于网络安全技术领域,方法包括:通过对话方式,接收用户发起的渗透测试任务;通过语言模型,识别渗透测试任务;通过对渗透测试任务进行嵌入处理,获取输入向量;将输入向量与数据库中的文本向量进行相似度比对;根据与输入向量相似度最高的文本向量,生成渗透策略;解析渗透策略,得到动作以及动作所需的输入,并将各个动作组成任务链;通过语言模型,获得动作对应的动作指令;判断任务链是否结束,若是,输出渗透测试结果;否则,将当前动作的输出作为下一个动作的输入,继续执行任务链中的任务。在本发明专利技术中,可以大幅降低了渗透测试技术门槛,规范了渗透测试流程,提高了渗透测试效率。

【技术实现步骤摘要】

本专利技术属于网络安全,具体涉及一种渗透测试方法和系统


技术介绍

1、渗透测试是一种测试技术,旨在模拟黑客攻击,以评估系统和网络的安全性。它可以帮助组织发现潜在的漏洞和安全问题,并提供有关如何加强网络和系统安全的建议。随着信息化时代的网络攻击越来越多,网络安全形势愈发严峻,伴随着安全行业的发展和管理人员安全意识的提高,以渗透测试为代表的“安全服务”正在得到更多的认可。

2、然而,传统的渗透测试由于技术门槛高,通常由专业的网络安全技术人员手动进行,渗透测试效率低、消耗大量人力成本的问题也慢慢凸显出来。


技术实现思路

1、为了解决现有技术中的渗透测试由于技术门槛高,通常由专业的网络安全技术人员手动进行,渗透测试效率低,消耗大量人力成本的技术问题,本专利技术提供一种渗透测试方法和系统。

2、第一方面

3、本专利技术提供了一种渗透测试方法,包括:

4、s1:通过对话方式,接收用户发起的渗透测试任务;

5、s2:通过语言模型,识别所述渗透测试任务;

<本文档来自技高网...

【技术保护点】

1.一种渗透测试方法,其特征在于,包括:

2.根据权利要求1所述的渗透测试方法,其特征在于,所述语言模型以ChatGLM2-6B模型作为基础模型,所述语言模型的训练方式为:

3.根据权利要求2所述的渗透测试方法,其特征在于,所述S5具体包括:

4.根据权利要求1所述的渗透测试方法,其特征在于,所述数据库中的存储向量的生成方式为:

5.根据权利要求2所述的渗透测试方法,其特征在于,所述S7具体包括:

6.一种渗透测试系统,其特征在于,包括:

7.根据权利要求6所述的渗透测试系统,其特征在于,所述语言模型以ChatGLM...

【技术特征摘要】

1.一种渗透测试方法,其特征在于,包括:

2.根据权利要求1所述的渗透测试方法,其特征在于,所述语言模型以chatglm2-6b模型作为基础模型,所述语言模型的训练方式为:

3.根据权利要求2所述的渗透测试方法,其特征在于,所述s5具体包括:

4.根据权利要求1所述的渗透测试方法,其特征在于,所述数据库中的存储向量的生成方式为:

5.根据权利要求2所述的渗透测试方法,其特征在于,所述s7具体包括:

【专利技术属性】
技术研发人员:刘钰刘德安卢敏邱杰黄鹏
申请(专利权)人:中电信数智科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1