一种基于大语言模型的Web应用程序漏洞PoC生成方法

AITNT
正文
推荐专利
一种基于大语言模型的Web应用程序漏洞PoC生成方法
申请号:CN202510184996
申请日期:2025-02-19
公开号:CN120030553B
公开日期:2025-10-10
类型:发明专利
摘要
本发明公开了一种基于大语言模型的Web应用程序漏洞PoC生成方法,首先构建漏洞基准集,漏洞信息包括漏洞CVE编号、漏洞描述、CVSS3评分、补丁链接、补丁链接对应的补丁修改信息、CWE编号和受影响的软件配置;对构建的漏洞基准集中的每个漏洞,提取函数级别的漏洞信息和导航信息,作为后续生成PoC的输入;将PoC生成流程拆分为多个子任务;然后基于划分的子任务,采用CoT引导LLM进行逐步推理,输出每个子任务的内容,最终构建可用的PoC。本发明能自动从漏洞描述和代码中识别漏洞,克服手动预定义规则的限制;同时,依赖于LLM的代码理解能力,本发明能够处理语义和语法约束,生成有效的攻击载荷,最终构建可用的PoC。
技术关键词
应用程序漏洞 大语言模型 生成方法 识别漏洞 变量 应用程序源代码 程序执行轨迹 载荷 基准 补丁信息 软件 信息模块 语句 日志 污点 节点 日期
系统为您推荐了相关专利信息
1
一种基于LLM的数据生成方法和装置
样本 流水线 数据生成方法 模板 语义
2
一种推进器与水翼板结合的冲浪板
水翼板 推进器 电量检测模块 控制模块 提示灯
3
基于多智能体的文本分析方法、装置、设备和存储介质
关键点 文本分析报告 文本分析方法 分析报告生成方法 多智能体协同
4
基于大模型的行程规划方法、装置、智能体及存储介质
行程规划方法 虚拟对象 视频 画面 元素
5
LED球形屏视频图像坐标生成方法、系统、介质、程序产品及终端
球形 生成方法 视频 坐标 图像像素
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号