[发明专利]平行越权漏洞检测方法、装置、存储介质及电子设备在审
申请号: | 201910741372.2 | 申请日: | 2019-08-12 |
公开(公告)号: | CN110489966A | 公开(公告)日: | 2019-11-22 |
发明(设计)人: | 谢金池 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55 |
代理公司: | 44232 深圳市隆天联鼎知识产权代理有限公司 | 代理人: | 刘抗美<国际申请>=<国际公布>=<进入 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问地址 网络请求 响应信息 目标参数 平行 网络通信服务 越权 构建 调用 用户敏感信息 存储介质 电子设备 漏洞检测 用户体验 漏洞 检测 | ||
1.一种平行越权漏洞检测方法,其特征在于,包括:
获取包含目标参数的第一访问地址,并根据所述第一访问地址构建第一网络请求;
调用网络通信服务,以根据所述第一网络请求获取第一响应信息;
修改所述目标参数,以形成包含修改后的目标参数的第二访问地址,并根据所述第二访问地址构建第二网络请求;
调用所述网络通信服务,以根据所述第二网络请求获取第二响应信息;
根据所述第一响应信息和所述第二响应信息判断是否存在平行越权漏洞。
2.根据权利要求1所述的平行越权漏洞检测方法,根据所述第一响应信息和所述第二响应信息判断是否存在平行越权漏洞,包括:
调用规则管理服务并提取第一判断规则,并根据所述第一响应信息、所述第二响应信息和所述第一判断规则判断是否存在所述平行越权漏洞。
3.根据权利要求2所述的平行越权漏洞检测方法,其特征在于,所述第一判断规则包括内容比对和内容长度比对;
所述根据所述第一响应信息、所述第二响应信息和所述第一判断规则判断是否存在所述平行越权漏洞,包括:
将所述第一响应信息的内容与所述第二响应信息的内容进行比对;
若所述第一响应信息的内容与所述第二响应信息的内容相同,则判定不存在所述平行越权漏洞;
若所述第一响应信息的内容与所述第二响应信息的内容不同,则根据所述第一响应信息的内容长度与所述第二响应信息的内容长度判断是否存在所述平行越权漏洞。
4.根据权利要求3所述的平行越权漏洞检测方法,其特征在于,所述根据所述第一响应信息的内容长度与所述第二响应信息的内容长度判断是否存在所述平行越权漏洞,包括:
将所述第一响应信息的内容长度与所述第二响应信息的内容长度作比,以获取一目标比值;
将所述目标比值与预设阈值进行比较;
若所述目标比值小于所述预设阈值,则判定存在所述平行越权漏洞;
若所述目标比值大于或等于所述预设阈值,则判定不存在所述平行越权漏洞。
5.根据权利要求1所述的平行越权漏洞检测方法,其特征在于,所述目标参数为数字型参数;
所述修改所述目标参数,包括:
以所述目标参数为基础,增加或减少预设数值,以对所述目标参数进行修改。
6.根据权利要求1所述的平行越权漏洞检测方法,在根据第二网络请求获取第二响应信息之后,所述方法还包括:
删除本地存储的用户信息,以形成包含所述修改后的目标参数的第三访问地址,并根据所述第三访问地址构建第三网络请求;
调用所述网络通信服务,以根据所述第三网络请求获取第三响应信息;
根据所述第二响应信息和所述第三响应信息判断是否存在所述平行越权漏洞。
7.根据权利要求6所述的平行越权漏洞检测方法,所述根据所述第二响应信息和所述第三响应信息判断是否存在所述平行越权漏洞,包括:
调用规则管理服务并提取第二判断规则,并根据所述第二响应信息、所述第三响应信息和所述第二判断规则判断是否存在所述平行越权漏洞。
8.根据权利要求7所述的平行越权漏洞检测方法,其特征在于,所述第二判断规则包括内容比对;
所述根据所述第二响应信息、所述第三响应信息和所述第二判断规则判断是否存在所述平行越权漏洞,包括:
将所述第二响应信息的内容与所述第三响应信息的内容进行比对;
若所述第二响应信息的内容与所述第三响应信息的内容相同,则判定不存在所述平行越权漏洞;
若所述第二响应信息的内容与所述第三响应信息的内容不相同,则判定存在所述平行越权漏洞。
9.根据权利要求1所述的平行越权漏洞检测方法,其特征在于,所述方法还包括:
调用规则管理服务并提取第三判断规则,以根据所述第一响应信息、所述第二响应信息和所述第三判断规则判断是否存在所述平行越权漏洞。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910741372.2/1.html,转载请声明来源钻瓜专利网。