摘要
本申请公开了一种软件漏洞检测方法、装置、设备以及存储介质,涉及网络安全领域,包括:从目标系统中确定目标软件的初始软件版本区间,并基于目标文件的文件变更时间和目标软件的版本发布时间对初始软件版本区间进行修正,以得到修正后版本区间;利用预设漏洞数据库对预训练模型进行训练,并基于训练得到的目标大语言模型确定版本概率分布;基于修正后版本区间从预设漏洞数据库中确定目标漏洞测试脚本,并基于目标漏洞测试脚本对目标系统进行测试,以利用得到的测试结果对修正后版本区间进行调整,得到目标版本区间;基于版本概率分布和目标版本区间确定目标系统中的漏洞存在概率。因此,本申请能够提高漏洞检测的准确性。
技术关键词
软件漏洞检测方法
漏洞数据库
大语言模型
识别工具
超文本传输协议请求
脚本
多源特征
预训练模型
漏洞特征
风险
标识
模块
可读存储介质
载荷
处理器
编码