摘要
本发明涉及计算机网络安全领域,具体涉及一种Java Web系统的越权漏洞检测方法及系统。本发明提出一种Java Web系统的越权漏洞检测方法,其步骤包括:获取Java Web应用待检测代码;利用Soot框架将所述待检测代码转化为JIMPLE IR;基于先验规则库和所述JIMPLE IR得到所述待检测代码中的各鉴权相关函数和各敏感函数;基于各鉴权相关函数的函数调用点是否可以到达一个或多个敏感函数,得到该鉴权相关函数的各鉴权出口;分析各鉴权出口结构的鉴权路径,以检测是否存在越权漏洞。本发明可以对API内部的存在缺陷的鉴权逻辑代码进行检测,而不仅仅停留于配置层面。同时通过引入大语言模型的推理能力,能检测出更深度和更复杂的越权漏洞。
技术关键词
越权漏洞检测方法
出口结构
鉴权
代码结构
存储计算机程序
大语言模型
计算机网络安全
漏洞检测系统
路径搜索算法
数据获取模块
框架
语句
电子装置
存储器
处理器
表达式
参数
列表
系统为您推荐了相关专利信息
物流机器人
物流配送作业
认证管理方法
后台管理系统
设施
自查方法
历史交互信息
大语言模型
神经网络模型
可执行程序代码
情绪状态识别
互动场景
脑机接口
脑电信号识别
视野
非线性回归模型
SSD硬盘
电压
样本
生成随机数