本申请公开一种确定业务实体主键值的方法及装置,方法包括:获取测试应用的请求流量;基于请求流量进行解析,提取出键值对信息;定位业务模块并确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作;若存在有依赖关系的其他业务操作,则基于从删除操作的请求内容中提取到的一键信息,获取其他业务操作的请求内容中提取到的对应键信息,以及基于该对应的键信息,获取其他业务操作的请求内容中存在相同键信息的其他键值对信息;基于其他键值对信息执行业务操作,通过响应内容判断从删除操作的请求内容中提取到的键信息是否为主键信息。本申请可以提取删除操作对应的键值信息并确定键值信息是否为主键信息,进而便于后续进行重放删除操作。进而便于后续进行重放删除操作。进而便于后续进行重放删除操作。
【技术实现步骤摘要】
确定业务实体主键值的方法及装置
[0001]本申请涉及权限检测
,具体涉及一种确定业务实体主键值的方法及装置。
技术介绍
[0002]在越权测试场景中,原始请求是删除操作,但是删除后的数据无法再进行直接重放攻击。这意味着我们无法使用原始请求进行变异检测,因为我们无法重新创建删除操作。而为了便于重新创建删除操作,需要先识别提取出删除操作对应的主键值信息。然而,现有技术中并不存在可以确定删除操作对应的主键值信息的方法。
技术实现思路
[0003]本申请的目的在于提供一种确定业务实体主键值的方法、装置、电子设备及计算机可读存储介质,可以解决上述
技术介绍
中存在的至少一技术问题。
[0004]为实现上述目的,本申请提供了一种确定业务实体主键值的方法,包括:
[0005]获取测试应用的请求流量;
[0006]基于所述请求流量进行解析,提取出其中的键值对信息;
[0007]定位业务模块并确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作;
[0008]若存在有依赖关系的所述其他业务操作,则基于从所述删除操作的请求内容中提取到的一键信息,获取存在依赖关系的所述其他业务操作的请求内容中提取到的对应键信息,以及基于该对应的键信息,获取所述其他业务操作的请求内容中存在相同键信息的其他键值对信息;
[0009]基于获取的所述其他键值对信息执行业务操作,通过响应内容判断从所述删除操作的请求内容中提取到的所述键信息是否为主键信息。
[0010]可选地,所述获取测试应用的请求流量包括:
[0011]获取所述测试应用的请求流量的集合;
[0012]通过请求特征信息将所述测试应用的请求流量进行聚合整理;
[0013]将聚合整理后的请求流量进行数据存储;
[0014]提取存储的所述请求流量进行测试。
[0015]可选地,所述定位业务模块包括:
[0016]通过请求url中的路径来定位所述业务模块。
[0017]可选地,所述确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作,包括:
[0018]遍历所述删除操作的请求内容中出现的键值对信息,在其他类型的业务操作的请求内容中进行查询,如果完全相同的键值对数量为M,则添加M条映射信息并赋予第一权重值,如果值一样但键不完全一样的键值对数量为T,则添加T条映射信息并赋予第二权重值,
所述第二权重值小于第一权重值;
[0019]基于所述删除操作的请求内容中出现的键值对数量、所述M条映射信息及其所述第一权重值、以及所述T条映射信息及其所述第二权重值,得到依赖度;
[0020]若所述依赖度大于或大于等于依赖度阈值,则对应的所述其他类型的业务操作为所述删除操作存在依赖关系的所述其他业务操作。
[0021]可选地,所述第一权重值为1,所述第二权重值大于0小于1,所述依赖度等于M乘以第一权重值加上T乘以第二权重值后的值与N的比值,N为所述删除操作的请求内容中出现的键值对数量。
[0022]为实现上述目的,本申请还提供了一种确定业务实体主键值的装置,包括:
[0023]第一获取模块,用于获取测试应用的请求流量;
[0024]提取模块,用于基于所述请求流量进行解析,提取出其中的键值对信息;
[0025]定位及确定模块,用于定位业务模块并确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作;
[0026]第二获取模块,用于若存在有依赖关系的所述其他业务操作,则基于从所述删除操作的请求内容中提取到的一键信息,获取存在依赖关系的所述其他业务操作的请求内容中提取到的对应键信息,以及基于该对应的键信息,获取所述其他业务操作的请求内容中存在相同键信息的其他键值对信息;
[0027]判断模块,用于基于获取的所述其他键值对信息执行业务操作,通过响应内容判断从所述删除操作的请求内容中提取到的所述键信息是否为主键信息。
[0028]可选地,所述确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作,包括:
[0029]遍历所述删除操作的请求内容中出现的键值对信息,在其他类型的业务操作的请求内容中进行查询,如果完全相同的键值对数量为M,则添加M条映射信息并赋予第一权重值,如果值一样但键不完全一样的键值对数量为T,则添加T条映射信息并赋予第二权重值,所述第二权重值小于第一权重值;
[0030]基于所述删除操作的请求内容中出现的键值对数量、所述M条映射信息及其所述第一权重值、以及所述T条映射信息及其所述第二权重值,得到依赖度;
[0031]若所述依赖度大于或大于等于依赖度阈值,则对应的所述其他类型的业务操作为所述删除操作存在依赖关系的所述其他业务操作。
[0032]可选地,所述第一权重值为1,所述第二权重值大于0小于1,所述依赖度等于M乘以第一权重值加上T乘以第二权重值后的值与N的比值,N为所述删除操作的请求内容中出现的键值对数量。
[0033]为实现上述目的,本申请还提供了一种电子设备,包括:
[0034]处理器;
[0035]存储器,其中存储有所述处理器的可执行指令;
[0036]其中,所述处理器配置为经由执行所述可执行指令来执行如前所述的确定业务实体主键值的方法。
[0037]为实现上述目的,本申请还提供了一种计算机可读存储介质,其上存储有程序,所述程序被处理器执行时实现如前所述的确定业务实体主键值的方法。
[0038]本申请还提供了一种计算机程序产品或计算机程序,该计算机程序产品或计算机程序包括计算机指令,该计算机指令存储在计算机可读存储介质中。电子设备的处理器从计算机可读存储介质读取该计算机指令,处理器执行该计算机指令,使得该电子设备执行如上所述的确定业务实体主键值的方法。
[0039]本申请从测试应用的请求流量中提取出其中的键值对信息,定位业务模块并确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作;若存在有依赖关系的其他业务操作,则基于从删除操作的请求内容中提取到的一键信息(键值对信息中的键信息),获取存在依赖关系的其他业务操作的请求内容中提取到的对应键信息,以及基于该对应的键信息,获取其他业务操作的请求内容中存在相同键信息的其他键值对信息;进而基于获取的其他键值对信息执行业务操作,通过响应内容判断从删除操作的请求内容中提取到的键信息是否为主键信息,进而可以确定删除操作对应的主键值信息。
附图说明
[0040]图1是本申请实施例确定业务实体主键值的方法的流程图。
[0041]图2是本申请实施例步骤S3的流程图。
[0042]图3是本申请实施例确定业务实体主键值的装置的示意框图。
[0043]图4是本申请实施例电子设备的示例框图。
具体实施方式
[0044]为了详细说明本申请的
技术实现思路
、构造特征、所实现目的及效果,本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.一种确定业务实体主键值的方法,其特征在于,包括:获取测试应用的请求流量;基于所述请求流量进行解析,提取出其中的键值对信息;定位业务模块并确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作;若存在有依赖关系的所述其他业务操作,则基于从所述删除操作的请求内容中提取到的一键信息,获取存在依赖关系的所述其他业务操作的请求内容中提取到的对应键信息,以及基于该对应的键信息,获取所述其他业务操作的请求内容中存在相同键信息的其他键值对信息;基于获取的所述其他键值对信息执行业务操作,通过响应内容判断从所述删除操作的请求内容中提取到的所述键信息是否为主键信息。2.如权利要求1所述的确定业务实体主键值的方法,其特征在于,所述获取测试应用的请求流量包括:获取所述测试应用的请求流量的集合;通过请求特征信息将所述测试应用的请求流量进行聚合整理;将聚合整理后的请求流量进行数据存储;提取存储的所述请求流量进行测试。3.如权利要求1所述的确定业务实体主键值的方法,其特征在于,所述定位业务模块包括:通过请求url中的路径来定位所述业务模块。4.如权利要求1所述的确定业务实体主键值的方法,其特征在于,所述确定该业务模块关联的业务操作中删除操作是否存在有依赖关系的其他业务操作,包括:遍历所述删除操作的请求内容中出现的键值对信息,在其他类型的业务操作的请求内容中进行查询,如果完全相同的键值对数量为M,则添加M条映射信息并赋予第一权重值,如果值一样但键不完全一样的键值对数量为T,则添加T条映射信息并赋予第二权重值,所述第二权重值小于第一权重值;基于所述删除操作的请求内容中出现的键值对数量、所述M条映射信息及其所述第一权重值、以及所述T条映射信息及其所述第二权重值,得到依赖度;若所述依赖度大于或大于等于依赖度阈值,则对应的所述其他类型的业务操作为所述删除操作存在依赖关系的所述其他业务操作。5.如权利要求4所述的确定业务实体主键值的方法,其特征在于,所述第一权重值为1,所述第二权重值大于0小于1,所述依赖度等于M乘以第一权重值加上T乘以第二权重值后的值与N的比值,N为所述删除操作的请求内容中出现的键值对数量。6.一种确定业务实体主键值的装置...
【专利技术属性】
技术研发人员:刘海涛,万振华,王颉,李华,刘丽,董燕,吴迪,
申请(专利权)人:深圳开源互联网安全技术有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。