一种关键信息系统的链上检测方法及系统

    公开(公告)号:CN111327624B

    公开(公告)日:2022-05-06

    申请号:CN202010132196.5

    申请日:2020-02-29

    摘要: 本发明涉及一种关键信息系统的链上检测方法,包括以下步骤:1)构建基于区块链的点对点分布式网络N,包括一个代理节点P、至少一个受检节点和至少两个检测节点;2)选取一个待检节点A,向代理节点P发送加密的受检请求;3)代理节点P设定访问待检节点A的代理配置;4)代理节点P选取最佳空闲检测节点B和次佳空闲检测节点C;5)最佳空闲检测节点B通过代理节点P对待检节点A进行首测,生成首测报告;6)次佳空闲检测节点C通过代理节点P对待检节点A进行复测,生成复测报告;7)代理节点P比对首测报告和复测报告,生成最新检测工作的评分,与现有技术相比,本发明具有提高检测程序安全性、匿名性和有效性等优点。

    一种越权漏洞自动检测方法、装置、设备及存储介质

    公开(公告)号:CN114065216A

    公开(公告)日:2022-02-18

    申请号:CN202111403001.7

    申请日:2021-11-24

    IPC分类号: G06F21/57 G06F9/455

    摘要: 本发明涉及一种越权漏洞自动检测方法、装置、设备及存储介质,方法包括:启动Web应用程序,建立越权漏洞检测所需运作需求环境;若建立的运作需求环境符合要求,依次执行环境检查、数据库环境检查后,启动越权漏洞检测系统,并启动待检测系统demo;对数据库环境执行检查;若各项检查均符合要求,则访问越权漏洞检测系统,并依次执行配置测试账号、创建工作空间、关联待测系统和测试账号、打开待测系统、配置转发插件、打开检测开关、登录待检测系统、点击添加系统用户、刷新用户列表页、关闭检测开关以及查看检测详情步骤。与现有技术相比,本发明解决了现有自动化漏洞扫描工具无法自动发现越权访问这种逻辑漏洞的问题。