1.一種在Web漏洞掃描器中識(shí)別字符驗(yàn)證碼的方法,其特征在于,包括以下步驟:
步驟1:Web漏洞掃描器識(shí)別驗(yàn)證碼組件,將驗(yàn)證碼識(shí)別失敗的信息收集反饋給遠(yuǎn)程;
步驟2:遠(yuǎn)程根據(jù)收集到的驗(yàn)證碼組件,比對(duì)現(xiàn)有的庫;
步驟3:如果在庫中不存在,建立新的驗(yàn)證碼識(shí)別任務(wù),即批量下載對(duì)應(yīng)驗(yàn)證碼組件中的驗(yàn)證碼圖片,進(jìn)行新的訓(xùn)練,新增到現(xiàn)有庫中;如果在庫中存在,但識(shí)別不出來,根據(jù)收集的反饋數(shù)據(jù)完善到現(xiàn)有的訓(xùn)練用驗(yàn)證碼的圖片中,繼續(xù)訓(xùn)練,更新到現(xiàn)有庫中;
步驟4:Web漏洞掃描器的日常更新后,驗(yàn)證碼識(shí)別庫也進(jìn)行更新;
步驟5:Web漏洞掃描器爬蟲預(yù)登錄設(shè)置時(shí),輸入必要信息,選擇驗(yàn)證碼識(shí)別方式;
步驟6:識(shí)別出特定的Web應(yīng)用或根據(jù)選擇的特定Web應(yīng)用,選擇對(duì)應(yīng)Web應(yīng)用的驗(yàn)證碼識(shí)別算法;
步驟7:驗(yàn)證碼識(shí)別,包括預(yù)處理、字符分割、字符識(shí)別;
步驟8:將識(shí)別的驗(yàn)證碼返回;
步驟9:進(jìn)行Web漏洞掃描器爬蟲的正常掃描。
2.如權(quán)利要求1所述的一種在Web漏洞掃描器中識(shí)別字符驗(yàn)證碼的方法,其特征在于,在步驟5中,驗(yàn)證碼識(shí)別方式為自動(dòng)識(shí)別或已經(jīng)知道選擇哪個(gè)Web應(yīng)用的人工協(xié)助識(shí)別。