摘要
本申请涉及一种基于大模型驱动的自动化渗透测试方法和装置。所述方法包括根据接收到的针对目标主机的渗透测试指令,通过已训练的大语言模型获取所述目标主机的环境信息;其中,所述环境信息至少包括所述目标主机的多个服务信息,每一所述服务信息用于表示所述目标主机中的一个服务;根据预先建立的漏洞数据库和所述大语言模型,获取所述目标主机中多个服务的漏洞和各所述漏洞的漏洞利用关键信息;根据所述环境信息从各所述漏洞利用关键信息中筛选出各所述漏洞的目标漏洞利用关键信息;根据所述环境信息和各所述目标漏洞利用关键信息对所述目标主机进行渗透测试,并生成渗透测试报告。采用本方法能够提高渗透测试的效率。
技术关键词
大语言模型
渗透测试工具
主机
漏洞数据库
自动化渗透测试
信息提取规则
命令
指令
处理器
脚本
计算机设备
可读存储介质
模块
存储器
端口
策略
机制
系统为您推荐了相关专利信息
涡流检测信号
探头
蒸汽发生器
信号特征值
定位机器人
数据
对象属性信息
系统日志
计算机设备
可读存储介质
数据分析模型
业务数据处理方法
大语言模型
结构化查询语句
报告
语音生成模型
语音生成方法
大语言模型
令牌
模型构建方法