一种基于流量的业务逻辑漏洞检测方法及其系统
基本信息

| 申请号 | CN201810506310.9 | 申请日 | - |
| 公开(公告)号 | CN108833365B | 公开(公告)日 | 2021-06-15 |
| 申请公布号 | CN108833365B | 申请公布日 | 2021-06-15 |
| 分类号 | H04L29/06(2006.01)I | 分类 | 电通信技术; |
| 发明人 | 王泉;程进 | 申请(专利权)人 | 杭州默安科技有限公司 |
| 代理机构 | - | 代理人 | - |
| 地址 | 310000浙江省杭州市余杭区仓前街道良睦路1288号5号楼北306-3室 | ||
| 法律状态 | - | ||
摘要

| 摘要 | 本发明提供了一种基于流量的业务逻辑漏洞检测方法及其系统,该方法包括步骤:收集用户流量;对所述用户流量进行权限等级标记;判断所述用户流量对应的权限等级;若所述权限等级相同,进入水平越权漏洞检测;否则,进入垂直越权漏洞检测。该方法根据收集的用户流量,对流量进行权限等级标记,根据权限等级选择进入垂直越权漏洞检测或者水平越权漏洞检测,不仅能实现垂直越权漏洞检测,还能同时实现水平越权漏洞检测。 |





