摘要
本发明属于网络安全与软件安全测试技术领域,提供了一种基于多会话与动态Payload的逻辑漏洞检测方法及系统,所述方法包括:监听至少两个用户的请求报文;利用大语言模型(LLM)对请求报文进行语义解析,识别功能类型;在漏洞知识库中匹配潜在的逻辑漏洞类型;结合业务数据和认证信息,为每种漏洞类型动态生成测试Payload;发送Payload并校验响应,输出检测结果。本发明通过多会话模拟实现跨用户差异分析,利用LLM实现业务功能的智能理解,并基于上下文动态生成针对性Payload,解决了传统方法在逻辑漏洞检测中自动化程度低、效率差、覆盖率不足的问题,显著提升了逻辑漏洞检测的自动化、智能化水平和准确性。
技术关键词
漏洞检测方法
逻辑
漏洞知识库
大语言模型
报文
动态
历史会话
修改用户信息
漏洞检测系统
多用户
场景
标识
语义
可视化界面
服务端
跨用户
模块
带标签
系统为您推荐了相关专利信息
知识图谱更新方法
电力设备故障
统计模式识别
实体
电力智能运维技术
知识库构建方法
树形结构
动态切片
文本
语义理解模型
大语言模型
生成对抗网络
文本
约束生成器
损失函数优化