买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:深圳开源互联网安全技术有限公司
摘要:本发明涉及信息安全检测技术领域,揭示了一种账户可猜解漏洞的检测方法、系统及可读存储介质。通过获取用户操作的原始请求信息,然后根据预设请求信息判断原始请求信息是否包含敏感变量值,如果是则针对敏感变量值构建随机值以模拟失败登录操作并将模拟的失败登录操作请求重发,再获取模拟的失败登录操作的响应结果信息并判断该响应结果信息是否存在敏感提示信息,若存在则构建漏洞信息并上报。解决了现有技术未针对程序登录失败提示信息进行校验,忽略敏感提示信息可能促进他人更加快速恶意的猜解出平台账号或者密码的问题,能够检测各个程序在登录时是否存在账户可猜解漏洞并进行上报预警,进而保护用户的个人隐私数据,提高网络信息安全。
主权项:1.一种账户可猜解漏洞的检测方法,其特征在于,所述方法包括:获取用户操作的原始请求信息;根据预设请求信息判断所述原始请求信息中的请求体是否包含敏感变量值;若所述请求体包含敏感变量值,针对所述敏感变量值构建随机值以模拟失败登录操作,并将模拟的失败登录操作进行请求重发;获取模拟的失败登录操作的响应结果信息;判断所述响应结果信息是否存在敏感提示信息;若存在,构建漏洞信息并上报。
全文数据:
权利要求:
百度查询: 深圳开源互联网安全技术有限公司 账户可猜解漏洞的检测方法、系统及可读存储介质
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。