一种基于流量的业务逻辑漏洞检测方法及其系统

基本信息

申请号 CN201810506310.9 申请日 -
公开(公告)号 CN108833365A 公开(公告)日 2021-06-15
申请公布号 CN108833365A 申请公布日 2021-06-15
分类号 H04L29/06 分类 电通信技术;
发明人 王泉;程进 申请(专利权)人 杭州默安科技有限公司
代理机构 - 代理人 -
地址 310000 浙江省杭州市余杭区仓前街道良睦路1288号5号楼北306-3室
法律状态 -

摘要

摘要 本发明提供了一种基于流量的业务逻辑漏洞检测方法及其系统,该方法包括步骤:收集用户流量;对所述用户流量进行权限等级标记;判断所述用户流量对应的权限等级;若所述权限等级相同,进入水平越权漏洞检测;否则,进入垂直越权漏洞检测。该方法根据收集的用户流量,对流量进行权限等级标记,根据权限等级选择进入垂直越权漏洞检测或者水平越权漏洞检测,不仅能实现垂直越权漏洞检测,还能同时实现水平越权漏洞检测。