一种基于流量的业务逻辑漏洞检测方法及其系统
基本信息
申请号 | CN201810506310.9 | 申请日 | - |
公开(公告)号 | CN108833365A | 公开(公告)日 | 2021-06-15 |
申请公布号 | CN108833365A | 申请公布日 | 2021-06-15 |
分类号 | H04L29/06 | 分类 | 电通信技术; |
发明人 | 王泉;程进 | 申请(专利权)人 | 杭州默安科技有限公司 |
代理机构 | - | 代理人 | - |
地址 | 310000 浙江省杭州市余杭区仓前街道良睦路1288号5号楼北306-3室 | ||
法律状态 | - |
摘要
摘要 | 本发明提供了一种基于流量的业务逻辑漏洞检测方法及其系统,该方法包括步骤:收集用户流量;对所述用户流量进行权限等级标记;判断所述用户流量对应的权限等级;若所述权限等级相同,进入水平越权漏洞检测;否则,进入垂直越权漏洞检测。该方法根据收集的用户流量,对流量进行权限等级标记,根据权限等级选择进入垂直越权漏洞检测或者水平越权漏洞检测,不仅能实现垂直越权漏洞检测,还能同时实现水平越权漏洞检测。 |
