一种越权漏洞自动检测方法、装置、设备及存储介质

    公开(公告)号:CN114065216A

    公开(公告)日:2022-02-18

    申请号:CN202111403001.7

    申请日:2021-11-24

    IPC分类号: G06F21/57 G06F9/455

    摘要: 本发明涉及一种越权漏洞自动检测方法、装置、设备及存储介质,方法包括:启动Web应用程序,建立越权漏洞检测所需运作需求环境;若建立的运作需求环境符合要求,依次执行环境检查、数据库环境检查后,启动越权漏洞检测系统,并启动待检测系统demo;对数据库环境执行检查;若各项检查均符合要求,则访问越权漏洞检测系统,并依次执行配置测试账号、创建工作空间、关联待测系统和测试账号、打开待测系统、配置转发插件、打开检测开关、登录待检测系统、点击添加系统用户、刷新用户列表页、关闭检测开关以及查看检测详情步骤。与现有技术相比,本发明解决了现有自动化漏洞扫描工具无法自动发现越权访问这种逻辑漏洞的问题。