成人午夜视频全免费观看高清-秋霞福利视频一区二区三区-国产精品久久久久电影小说-亚洲不卡区三一区三区一区

WAF-A-MoLE:針對(duì)Web應(yīng)用防火墻的基于變異的模糊測(cè)試工具

2022-10-08    分類(lèi): 網(wǎng)站建設(shè)

關(guān)于WAF-A-MoLE

WAF-A-MoLE是一款功能強(qiáng)大的基于變異的模糊測(cè)試工具,該工具可以幫助廣大研究人員對(duì)基于ML的Web應(yīng)用防火墻進(jìn)行模糊測(cè)試。

只需提供一條SQL注入查詢(xún)語(yǔ)句,該工具便能夠嘗試生成一個(gè)可繞過(guò)目標(biāo)WAF的語(yǔ)義不變的變種查詢(xún)。我們可以使用WAF-A-MoLE來(lái)探索解決方案空間,找到目標(biāo)分類(lèi)器未發(fā)現(xiàn)的危險(xiǎn)“盲點(diǎn)”,并且可以使用此工具評(píng)估產(chǎn)品的穩(wěn)健性。WAF-A-MoLE:針對(duì)Web應(yīng)用防火墻的基于變異的模糊測(cè)試工具

WAF-A-MoLE:針對(duì)Web應(yīng)用防火墻的基于變異的模糊測(cè)試工具

工具體系架構(gòu)

WAF-A-MoLE可以獲取初始Payload并將其插入Payload池中,Payload池將負(fù)責(zé)管理一個(gè)Payload優(yōu)先級(jí)隊(duì)列。

在每次迭代過(guò)程中,Payload池的頭部會(huì)被傳遞給模糊。在模糊器中,通過(guò)應(yīng)用一個(gè)可用的變異操作符,對(duì)Payload池進(jìn)行隨機(jī)變異。

變異操作

變異操作都是語(yǔ)義保留的,它們利用了SQL語(yǔ)言(在這個(gè)版本中是MySQL)的高表達(dá)能力。

以下是當(dāng)前版本W(wǎng)AF-A-MoLE中可用的變異操作:WAF-A-MoLE:針對(duì)Web應(yīng)用防火墻的基于變異的模糊測(cè)試工具

工具要求 numpy keras scikit-learn joblib? sqlparse networkx Click? 工具下載&安裝

廣大研究人員可以使用下列命令將該項(xiàng)目源碼克隆至本地:

git clone https://github.com/AvalZ/WAF-A-MoLE.git 

然后運(yùn)行下列命令完成依賴(lài)組件的安裝: pip install -r requirements.txt 

工具使用

(1) wafamole --help Usage: wafamole [OPTIONS] COMMAND [ARGS]...         Options:      --help  Show this message and exit.         Commands:   

  evade  Launch WAF-A-MoLE against a target classifier. 

(2) wafamole evade --help Usage: wafamole evade [OPTIONS] MODEL_PATH PAYLOAD           Launch WAF-A-MoLE against a target classifier.         Options:      -T, --model-type TEXT     Type of classifier to load      -t, --timeout INTEGER     Timeout when evading the model      -r, --max-rounds INTEGER  Maximum number of fuzzing rounds      -s, --round-size INTEGER  Fuzzing step size for each round (parallel fuzzing                                steps)      --threshold FLOAT         Classification threshold of the target WAF [0.5]      --random-engine TEXT      Use random transformations instead of evolution                                engine. Set the number of trials      --output-path TEXT        Location were to save the results of the random                                engine. NOT USED WITH REGULAR EVOLUTION ENGINE      --help                    Show this message and exit. WAF-A-MoLE:針對(duì)Web應(yīng)用防火墻的基于變異的模糊測(cè)試工具 性能評(píng)估

項(xiàng)目地址

WAF-A-MoLE:【GitHub傳送門(mén)】

原文地址:https://www.freebuf.com/articles/web/285672.html

網(wǎng)站名稱(chēng):WAF-A-MoLE:針對(duì)Web應(yīng)用防火墻的基于變異的模糊測(cè)試工具
文章起源:http://jinyejixie.com/news3/203353.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供小程序開(kāi)發(fā)服務(wù)器托管、域名注冊(cè)動(dòng)態(tài)網(wǎng)站、網(wǎng)站建設(shè)網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護(hù)公司
东海县| 丰镇市| 新野县| 宝清县| 德阳市| 洛扎县| 广河县| 临汾市| 浮梁县| 乌拉特前旗| 兴山县| 灵璧县| 上虞市| 丰镇市| 昌宁县| 石首市| 武宁县| 都安| 陇西县| 麻江县| 安吉县| 嘉义县| 加查县| 景东| 兰考县| 易门县| 满城县| 灌南县| 原阳县| 永德县| 永宁县| 珲春市| 英山县| 自治县| 顺平县| 凌源市| 安庆市| 永城市| 濮阳市| 扎鲁特旗| 泉州市|