Web应用未授权访问漏洞检测方法、设备及存储介质

AITNT
正文
推荐专利
Web应用未授权访问漏洞检测方法、设备及存储介质
申请号:CN202510996986
申请日期:2025-07-18
公开号:CN120602208A
公开日期:2025-09-05
类型:发明专利
摘要
本申请公开了一种Web应用未授权访问漏洞检测方法、设备及存储介质,涉及数据处理技术领域,该方法包括:对有会话请求进行会话移除和请求重放,根据请求重放前后响应内容的相似度与预设相似度阈值的比较结果,确定未鉴权会话请求;基于身份识别参数对未鉴权会话请求和无会话请求,进行用户敏感信息未授权访问漏洞检测,并根据检测结果过滤存在用户敏感信息漏洞的请求,得到剩余请求;基于预设的大模型对剩余请求进行系统敏感信息未授权访问检测,确定系统敏感信息漏洞;若目标请求存在用户敏感信息漏洞,或者系统敏感信息漏洞,则确定目标请求为未授权访问请求。通过三种方式组合进行检测,从而提高检测准确率。
技术关键词
漏洞检测方法 漏洞检测设备 关键词 身份 可读存储介质 置信度阈值 会话 数据处理技术 注意力机制 参数 分词 处理器 标识 报文 语义 文本 存储器 计算机 策略
系统为您推荐了相关专利信息
1
全球湖泊蒸发模拟方法及系统
模拟模型 气象 变量 数据 矩阵
2
基于大语言模型技术的建筑设计要素问答方法及系统
条目 大语言模型 问答方法 关键词特征 关系网络
3
一种待办事项生成方法、系统、存储介质及程序产品
大语言模型 数据 生成方法 数值 文本
4
车辆的故障处理方法、装置、车辆及存储介质
历史维修数据 策略 图谱 条件随机场 车辆
5
一种燃煤电厂的炉膛配风参数优化方法和系统
参数优化模型 参数优化方法 炉膛 燃煤 工况
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号