日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]檢測web應用越權的方法及系統(tǒng)在審

專利信息
申請?zhí)枺?/td> 201910889750.1 申請日: 2019-09-19
公開(公告)號: CN110674507A 公開(公告)日: 2020-01-10
發(fā)明(設計)人: 汪杰;萬振華;李華;潘志祥;王頡 申請(專利權)人: 深圳開源互聯(lián)網(wǎng)安全技術有限公司
主分類號: G06F21/57 分類號: G06F21/57
代理公司: 44202 廣州三環(huán)專利商標代理有限公司 代理人: 張艷美;趙貫杰
地址: 518000 廣東省深圳市龍華區(qū)龍華*** 國省代碼: 廣東;44
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 回放 應用程序 替換 響應 越權 相似度 檢測 方式檢測 分析系統(tǒng) 請求信息 權限請求 響應信息 用戶賬號 漏洞 記錄表 種檢測 瀏覽器 準確率 遍歷 登陸 垂直 記錄
【說明書】:

發(fā)明公開了一種檢測web應用越權的方法及系統(tǒng),其中,方法包括如下步驟:S1)、通過兩個不同的用戶賬號登陸待檢測應用程序,并遍歷應用程序中的所有功能;S2)、收集并記錄當前瀏覽器的所有請求信息和響應信息,從而形成request表和reponse表;S3)、將分別與兩個用戶所對應的請求中的要素彼此作全部或部分替換,形成水平和/或垂直權限請求回放記錄表;S4)、回放替換后的請求,生成回放響應表;S5)、對比reponse表和回放響應表,得出響應相似度。由此可知,通過上述檢測方法,不需要了解應用程序的所有接口,即可分析系統(tǒng)是否存在越權漏洞,屬于半自動方式檢測,另外,基于替換請求要素然后計算響應相似度的方式來檢測是否存在越權漏洞,準確率高。

技術領域

本發(fā)明涉及web應用越權檢測技術領域,尤其涉及一種基于請求參數(shù)替換的檢測web應用越權的方法及系統(tǒng)。

背景技術

越權缺陷漏洞是web應用常見的業(yè)務邏輯漏洞之一,也是現(xiàn)在很多公司比較看重的,它的形成原因是由于服務器端對客戶端的數(shù)據(jù)操作請求過分信任,忽略了對該用戶操作權限的判定。越權缺陷漏洞包括有水平越權和垂直越權,水平越權也叫橫向越權,指的是攻擊者嘗試訪問與他擁有相同權限的用戶的資源,垂直越權也叫縱向越權,指的是一個低級別攻擊者嘗試訪問高級別用戶的資源。由于這種越權操作的判定和檢測依賴于業(yè)務邏輯,所以在檢測的時候不同于其他的漏洞檢測,情況會很復雜,對于垂直越權的場景來說,不同的客戶會有不同的權限組織結構,不能用統(tǒng)一的級別角色來做檢測依據(jù);對于水平越權的場景來說,不同的客戶會有不同的資源,對資源的保護也不一樣,所以無法統(tǒng)一規(guī)范資源,從而無法判斷是否越權訪問資源。正是由于這種和業(yè)務邏輯緊密關聯(lián)在一起的特性,導致現(xiàn)在幾乎沒有一個很好的完美解決水平垂直越權的檢測產(chǎn)品和工具。

現(xiàn)在很多公司對產(chǎn)品的越權權限漏洞的檢測,主要還是依賴公司內(nèi)部安全測試團隊依據(jù)公司自己的業(yè)務邏輯手動測試產(chǎn)品的垂直越權和水平越權行為,比如根據(jù)研發(fā)團隊提供的接口說明以及角色說明文檔,然后在頁面通過切換角色查看不同的數(shù)據(jù),然后通過抓包工具訪問接口的時候,替換相同角色不同用戶所專屬的參數(shù),這個參數(shù)可能是研發(fā)團隊提供的,也有可能是根據(jù)接口參數(shù)說明猜出來的,整個測試雖然可能有效,但是第一由于手動,導致安全團隊測試的效率低下,而且由于頻繁的需要和研發(fā)團隊溝通,所以會增加團隊間的溝通成本。另外市場上還有一些自動化測試的工具,實現(xiàn)原理其實就是對比相同的接口,通過更換不同的cookie的方案,查看是否有越權的行為,這種方法雖然能解決一部分問題,但還是遠遠不夠,對于復雜參數(shù)的接口,可能就無法測試出來。

發(fā)明內(nèi)容

本發(fā)明的目的是為解決上述技術問題不足而提供一種在實現(xiàn)自動化檢測的同時并且能夠極大提高測試的準確度和覆蓋度的檢測web應用越權的方法。

本發(fā)明的另一目的是為解決上述技術問題不足而提供一種在實現(xiàn)自動化檢測的同時并且能夠極大提高測試的準確度和覆蓋度的檢測web應用越權的系統(tǒng)。

為了實現(xiàn)上述目的,本發(fā)明公開了一種檢測web應用越權的方法,其包括如下步驟:

S1)、通過兩個不同的用戶賬號登陸待檢測應用程序,并遍歷所述應用程序中的所有功能;

S2)、收集并記錄當前瀏覽器的所有請求信息和響應信息,從而形成request表和reponse表,并根據(jù)為所述應用程序的各個用戶角色配置的用戶信息,形成請求、角色和用戶的對應關系關聯(lián)表;

S3)、當所述步驟1中的兩個用戶賬號屬于同一角色時,根據(jù)所述關聯(lián)表,將分別與兩個用戶所對應的請求中的參數(shù)彼此作全部或部分替換,將替換后的請求進行存儲,形成水平權限請求回放記錄表;

當所述步驟1中的兩個用戶賬號分別屬于兩個角色時,根據(jù)所述關聯(lián)表,將分別與兩個用戶所對應的請求的主體作彼此替換,且參數(shù)作全部或部分替換,將替換后的請求進行存儲,形成垂直權限請求回放記錄表;

下載完整專利技術內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳開源互聯(lián)網(wǎng)安全技術有限公司,未經(jīng)深圳開源互聯(lián)網(wǎng)安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201910889750.1/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 日本丰满岳妇伦3在线观看| 91午夜精品一区二区三区| 91精品免费观看| 精品久久久综合| 午夜无遮挡| 国产一区欧美一区| 欧美精品国产一区二区| 国产日韩欧美中文字幕| 日本精品三区| 在线精品国产一区二区三区| 7777久久久国产精品| 午夜wwww| 久久人人爽爽| 免费观看又色又爽又刺激的视频| 欧美日韩激情一区二区| 国产不卡一区在线| 成年人性生活免费看| 国产一区二区麻豆| 日韩国产精品久久久久久亚洲| 久久久久久国产精品免费| 91免费看国产| 欧美日韩亚洲另类| 在线国产91| www色视频岛国| 欧美一级久久精品| 精品国产亚洲一区二区三区| 在线观看欧美一区二区三区| 国产精品日韩电影| 国产v亚洲v日韩v欧美v片| 国产日韩欧美另类| 淫片免费看| 国精产品一二四区在线看| 国产精品国产一区二区三区四区 | 国产一级精品在线观看| 91福利视频免费观看| 午夜电影院理论片做爰| 99视频国产在线| 免费午夜片| 亚洲欧美一区二区三区三高潮| 日韩精品免费一区二区夜夜嗨| 99精品国产99久久久久久97| 视频一区欧美| 午夜伦理在线观看| 精品国产一区二区三区高潮视 | 久久精品国产99| av中文字幕一区二区| 香港三日三级少妇三级99| 欧美日韩一级在线观看| 国产精品一区二区免费视频| 99国产精品永久免费视频| 国产欧美一区二区精品性| 国产精品一区亚洲二区日本三区| 国产精品偷拍| 亚洲精品日韩色噜噜久久五月| 欧美久久久一区二区三区| 午夜天堂电影| 日韩一级免费视频| 国产一区二区三区在线电影| 国产69精品久久久| 国语对白老女人一级hd| 午夜一级免费电影| 夜夜爽av福利精品导航| 激情久久综合| 国产日韩欧美一区二区在线观看 | 四虎国产永久在线精品| 日本高清h色视频在线观看| 精品久久一区| 躁躁躁日日躁网站| 国产精品久久久久久久久久久久久久不卡 | 日日狠狠久久8888偷色| 欧美一区二区激情三区| 在线国产91| 久久久人成影片免费观看| 在线视频不卡一区| 欧美一区二区三区性| 午夜亚洲国产理论片一二三四| 狠狠色狠狠色合久久伊人| 91精品一区二区在线观看| 国产一区二区视频在线| 日韩av在线资源| 国产精品久久二区| 国产91电影在线观看| 日本精品一二三区| 国产亚洲精品久久久456| 思思久久96热在精品国产| 狠狠躁夜夜躁人人爽天天天天97| 久久婷婷国产综合一区二区| freexxxxxxx| 欧美日本三级少妇三级久久| 91精品综合| 午夜看片网| 农村妇女精品一区二区| 日韩无遮挡免费视频| 日韩一级视频在线| 96精品国产| 手机看片国产一区| 日韩精品一区二区中文字幕| 日韩精品1区2区3区| 国产精品乱综合在线| 激情久久一区| 亚洲视频精品一区| 国产91九色视频| 国内揄拍国产精品| 日本一区二区在线电影| 日韩一区高清| 国产二区精品视频| 精品日韩久久久| 久久久精品欧美一区二区 | 国产乱对白刺激视频在线观看| 久久精品二| 国产日韩欧美亚洲| 日韩av片无码一区二区不卡电影| 国产午夜精品av一区二区麻豆| 一区二区精品在线| 性国产videofree极品| 91久久久久久亚洲精品禁果| 国产亚洲精品久久久久久网站| 亚洲欧美日韩精品在线观看| 午夜影院一区| 99久久免费毛片基地| 亚洲欧美日韩精品suv| 一区二区久久精品66国产精品| 最新国产一区二区| 黄毛片在线观看| 国产丝袜一区二区三区免费视频| 国产日韩一区二区三区| 国产精品偷伦一区二区| 国产精品96久久久久久又黄又硬| 亚洲二区在线播放视频| 国产精品天堂网| 久久亚洲精品国产日韩高潮| 久久精视频| 国语对白一区二区三区| 亚洲制服丝袜在线| 国产精品美女一区二区视频| 国产日韩欧美不卡| 欧美精品久| 欧美激情在线一区二区三区| 99国产精品99久久久久久粉嫩| 国模吧一区二区| 日本丰满岳妇伦3在线观看 | 91性高湖久久久久久久久_久久99| 日韩av在线免费电影| 国产精品电影一区| 午夜a电影| 日韩精品久久久久久久的张开腿让| 综合色婷婷一区二区亚洲欧美国产 | 色狠狠色狠狠综合| 免费毛片**| 99久久婷婷国产综合精品草原| 久久久久久久久亚洲精品| 国产白嫩美女在线观看| 亚洲国产精品国自产拍久久| 国产福利一区在线观看| 亚洲一区二区国产精品| 偷拍精品一区二区三区| 国产一区二区三区在线电影| 午夜特片网| 视频一区二区中文字幕| 国产高清在线观看一区| 国产一区在线免费| 97精品超碰一区二区三区| 91黄色免费看| 国产丝袜一区二区三区免费视频| 国产精品刺激对白麻豆99| 国产91精品一区| 国产一区二区视频播放| 不卡在线一区二区| 国产69精品久久777的优势| 性国产日韩欧美一区二区在线| 日韩av在线资源| 中文字幕a一二三在线| 亚洲午夜久久久久久久久电影院| 乱淫免费视频| 亚洲第一区国产精品| 色噜噜日韩精品欧美一区二区| 日韩久久电影| 一区二区三区欧美精品| 性色av色香蕉一区二区| 国产精品亚洲精品| 精品久久久影院| 亚洲国产午夜片| 午夜影院伦理片| 亚洲一区欧美| 国产目拍亚洲精品区一区| а√天堂8资源中文在线| 欧美日韩三区| 午夜欧美影院| 欧美性猛交xxxxxⅹxx88| 国产精品天堂| 午夜大片网| 日韩精品一区在线观看| 久久噜噜少妇网站| 久久精品国产96| 日本亚洲国产精品| 日韩欧美中文字幕精品| 日本精品99| 久久艹亚洲| 国产精品久久久久久久久久久久久久久久久久 | 亚洲四区在线| 一区二区国产精品| 91看黄网站| 99精品国产一区二区三区麻豆| 中文字幕日韩一区二区| 精品久久久久久中文字幕| 97久久精品人人做人人爽50路| 国产伦精品一区二| 国产精品高潮呻吟88av| 国产91高清| 国产精品69av| 亚洲国产精品一区在线| 中文字幕一区一区三区| 久99久视频| 综合欧美一区二区三区| 国产欧美三区| 狠狠色狠狠色综合日日五| 精品国产九九九| 7777久久久国产精品| 久久影院一区二区| 狠狠躁夜夜躁2020| 午夜免费网址| 午夜av在线电影| 亚洲高清毛片一区二区| 日韩中文字幕亚洲精品欧美| 国产69精品久久久久男男系列| 国产精品视频tv| 国产一区影院| 色综合久久精品| 欧美亚洲精品一区二区三区| 91国产一区二区| 久免费看少妇高潮a级特黄按摩| 狠狠躁日日躁狂躁夜夜躁av| 躁躁躁日日躁网站| 亚洲免费精品一区二区| 欧美一区二区三区四区在线观看| 午夜大片男女免费观看爽爽爽尤物| 国产精品免费专区| 欧美午夜看片在线观看字幕| 日韩毛片一区| 日本一区二区三区免费视频 | 国产精品一区在线播放| 日韩精品乱码久久久久久| 国产主播啪啪| 亚洲精品日韩在线| 午夜wwwww| 国产精品久久久久久久龚玥菲|