摘要
本发明提供一种web应用API安全漏洞扫描系统、扫描方法及设备,包括:报文建模模块用于将原始的第一请求报文进行降维建模生成键值对列表;漏洞扫描模块集成有互相独立的多个扫描子模块,每个扫描子模块配置有单个不同类型的安全漏洞扫描功能,将键值对列表依次进行多个不同类型的安全漏洞扫描后生成请求报文序列;请求还原模块用于对请求报文序列添加合法的鉴权字段并还原成第二请求报文;请求发送模块用于发送第二请求报文并获取响应报文;漏洞判断模块用于判断API存在的漏洞类型。本发明集成了多个互相独立的扫描子模块,每个扫描子模块专注于一种类型的安全漏洞扫描,能够精确地判定漏洞存在的类型,确保了扫描的全面性和准确性。
技术关键词
安全漏洞扫描系统
HTTP请求报文
扫描方法
键值
扫描模块
子模块
层级
计算机程序指令
列表
基准
生成规则
序列
鉴权参数
大语言模型
计算机程序产品
处理器
系统为您推荐了相关专利信息
智能辅助诊断方法
卷积神经网络模型
多标签学习
特征提取器
切片