接口未授权访问检测方法、装置、计算机设备及存储介质
摘要:
本发明实施例公开了接口未授权访问检测方法、装置、计算机设备及存储介质。方法包括:获取已知接口信息和未知接口信息;对已知接口信息进行分层,以得到分层数据集;确定规律性,以得到第一数据集;对第一数据集进行拆分、去重和整合,以得到最终接口数据集;对已知接口信息和未知接口信息中的请求参数数据集、响应参数数据集进行合并和去重,以得到目标接口参数集;根据最终接口数据集以及目标接口参数集确定存活接口;确定接口正确权限校验特征,以得到共有特征数据集;判断接口是否存在未授权访问漏洞;若存在,则进行接口未授权访问漏洞防御。通过实施本发明实施例的方法可实现有效识别与防御多变的接口未授权访问漏洞攻击行为。
0/0