恭喜杭州数梦工场科技有限公司许祥获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜杭州数梦工场科技有限公司申请的专利越权漏洞的检测方法、装置、存储介质及计算机设备获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN112115475B 。
龙图腾网通过国家知识产权局官网在2025-03-21发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202010777805.2,技术领域涉及:G06F21/57;该发明授权越权漏洞的检测方法、装置、存储介质及计算机设备是由许祥设计研发完成,并于2020-08-05向国家知识产权局提交的专利申请。
本越权漏洞的检测方法、装置、存储介质及计算机设备在说明书摘要公布了:本申请提出一种越权漏洞的检测方法、装置、存储介质及计算机设备,该方法包括接收请求消息;确定与请求消息对应的第一账户信息;确定与请求消息对应的会话的第二账户信息;根据第一账户信息结合第二账户信息对请求消息进行越权漏洞检测。通过本申请能够有效提升越权漏洞检测全面性,提升越权漏洞检测的精准性,从而提升越权漏洞的检测效果。
本发明授权越权漏洞的检测方法、装置、存储介质及计算机设备在权利要求书中公布了:1.一种越权漏洞的检测方法,其特征在于,所述方法包括:接收请求消息,所述请求消息被用于调用应用程序的目标接口;在所述接收请求消息之后,判断目标接口的信息是否在预配置的接口参数表内,所述接口参数表已学习得到样本接口的信息、与所述样本接口的信息对应的可忽略样本账户信息之间的对应关系;确定与所述请求消息对应的第一账户信息;确定与所述请求消息对应的会话的第二账户信息;根据判断的结果,结合所述第一账户信息以及所述第二账户信息对所述请求消息进行越权漏洞检测;根据判断的结果,结合所述第一账户信息以及所述第二账户信息对所述请求消息进行越权漏洞检测,包括:若所述目标接口的信息不在所述预配置的接口参数表内,或者,若所述目标接口的信息在所述预配置的接口参数表内,并在所述第一账户信息与所述目标接口的信息对应的可忽略的目标账户信息不匹配时,根据所述第一账户信息和所述第二账户信息之间的匹配状态对所述请求消息进行越权漏洞检测;若所述目标接口的信息在所述预配置的接口参数表内,且所述第一账户信息与所述目标账户信息匹配,则直接确定所述请求消息不存在越权漏洞。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州数梦工场科技有限公司,其通讯地址为:310024 浙江省杭州市转塘科技经济区块16号4幢326室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。