一种自动化的越权漏洞检测系统及方法,包括:用户行为收集模块、用户行为图分析模块、攻击用例生成模块、执行与报告模块,本技术基于功能测试的用户行为,实现系统的统筹性分析,生成用户组行为图并执行剪枝、子图划分、功能点公共点分割、关键路径发现,更加高效且精确地生成针对越权漏洞的测试用例,过滤大量无用测试用例,自动化执行用例,利用去公共子树的页面相似性计算方法判断测试执行结果、反馈检测结果,极大提高了越权漏洞的检测的效率、精准度。
背景技术
越权漏洞的现行检测手段包括白盒、黑盒检测。白盒检测是分析系统文件、文档提取代码语义,和访问控制额外描述比较的方案。现有黑盒检测方案是爬虫加参数篡改进行检测,测试精度低。这都需要大量额外工作量。
实现思路