基于多会话与动态Payload的逻辑漏洞检测方法及系统

AITNT-国内领先的一站式人工智能新闻资讯网站
# 热门搜索 #
基于多会话与动态Payload的逻辑漏洞检测方法及系统
申请号:CN202511517406
申请日期:2025-10-23
公开号:CN120995471A
公开日期:2025-11-21
类型:发明专利
摘要
本发明属于网络安全与软件安全测试技术领域,提供了一种基于多会话与动态Payload的逻辑漏洞检测方法及系统,所述方法包括:监听至少两个用户的请求报文;利用大语言模型(LLM)对请求报文进行语义解析,识别功能类型;在漏洞知识库中匹配潜在的逻辑漏洞类型;结合业务数据和认证信息,为每种漏洞类型动态生成测试Payload;发送Payload并校验响应,输出检测结果。本发明通过多会话模拟实现跨用户差异分析,利用LLM实现业务功能的智能理解,并基于上下文动态生成针对性Payload,解决了传统方法在逻辑漏洞检测中自动化程度低、效率差、覆盖率不足的问题,显著提升了逻辑漏洞检测的自动化、智能化水平和准确性。
技术关键词
漏洞检测方法 逻辑 漏洞知识库 大语言模型 报文 动态 历史会话 修改用户信息 漏洞检测系统 多用户 场景 标识 语义 可视化界面 服务端 跨用户 模块 带标签