一种Java Web系统的越权漏洞检测方法及系统

AITNT
正文
推荐专利
一种Java Web系统的越权漏洞检测方法及系统
申请号:CN202411937923
申请日期:2024-12-26
公开号:CN119918059B
公开日期:2025-12-09
类型:发明专利
摘要
本发明涉及计算机网络安全领域,具体涉及一种Java Web系统的越权漏洞检测方法及系统。本发明提出一种Java Web系统的越权漏洞检测方法,其步骤包括:获取Java Web应用待检测代码;利用Soot框架将所述待检测代码转化为JIMPLE IR;基于先验规则库和所述JIMPLE IR得到所述待检测代码中的各鉴权相关函数和各敏感函数;基于各鉴权相关函数的函数调用点是否可以到达一个或多个敏感函数,得到该鉴权相关函数的各鉴权出口;分析各鉴权出口结构的鉴权路径,以检测是否存在越权漏洞。本发明可以对API内部的存在缺陷的鉴权逻辑代码进行检测,而不仅仅停留于配置层面。同时通过引入大语言模型的推理能力,能检测出更深度和更复杂的越权漏洞。
技术关键词
越权漏洞检测方法 出口结构 鉴权 代码结构 存储计算机程序 大语言模型 计算机网络安全 漏洞检测系统 路径搜索算法 数据获取模块 框架 语句 电子装置 存储器 处理器 表达式 参数 列表
系统为您推荐了相关专利信息
1
一种物流机器人的权限认证管理方法、系统、设备及存储介质
物流机器人 物流配送作业 认证管理方法 后台管理系统 设施
2
基于大语言模型的艾滋病无人咨询自查系统、方法及装置
自查方法 历史交互信息 大语言模型 神经网络模型 可执行程序代码
3
基于视频的数字人动作迁移方法、装置、设备及存储介质
姿态估计 迁移方法 视频 融合特征 人体关键点
4
基于脑机接口和虚拟现实的人员状态调节训练方法、边缘计算设备及介质
情绪状态识别 互动场景 脑机接口 脑电信号识别 视野
5
一种基于多元非线性回归模型预测SSD最佳电压轴的方法、系统、设备及介质
非线性回归模型 SSD硬盘 电压 样本 生成随机数
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号