欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

WAF-A-MoLE:針對Web應(yīng)用防火墻的基于變異的模糊測試工具

2022-10-08    分類: 網(wǎng)站建設(shè)

關(guān)于WAF-A-MoLE

WAF-A-MoLE是一款功能強大的基于變異的模糊測試工具,該工具可以幫助廣大研究人員對基于ML的Web應(yīng)用防火墻進行模糊測試。

只需提供一條SQL注入查詢語句,該工具便能夠嘗試生成一個可繞過目標WAF的語義不變的變種查詢。我們可以使用WAF-A-MoLE來探索解決方案空間,找到目標分類器未發(fā)現(xiàn)的危險“盲點”,并且可以使用此工具評估產(chǎn)品的穩(wěn)健性。WAF-A-MoLE:針對Web應(yīng)用防火墻的基于變異的模糊測試工具

WAF-A-MoLE:針對Web應(yīng)用防火墻的基于變異的模糊測試工具

工具體系架構(gòu)

WAF-A-MoLE可以獲取初始Payload并將其插入Payload池中,Payload池將負責管理一個Payload優(yōu)先級隊列。

在每次迭代過程中,Payload池的頭部會被傳遞給模糊。在模糊器中,通過應(yīng)用一個可用的變異操作符,對Payload池進行隨機變異。

變異操作

變異操作都是語義保留的,它們利用了SQL語言(在這個版本中是MySQL)的高表達能力。

以下是當前版本W(wǎng)AF-A-MoLE中可用的變異操作:WAF-A-MoLE:針對Web應(yīng)用防火墻的基于變異的模糊測試工具

工具要求 numpy keras scikit-learn joblib? sqlparse networkx Click? 工具下載&安裝

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/AvalZ/WAF-A-MoLE.git 

然后運行下列命令完成依賴組件的安裝: pip install -r requirements.txt 

工具使用

(1) wafamole --help Usage: wafamole [OPTIONS] COMMAND [ARGS]...         Options:      --help  Show this message and exit.         Commands:   

  evade  Launch WAF-A-MoLE against a target classifier. 

(2) wafamole evade --help Usage: wafamole evade [OPTIONS] MODEL_PATH PAYLOAD           Launch WAF-A-MoLE against a target classifier.         Options:      -T, --model-type TEXT     Type of classifier to load      -t, --timeout INTEGER     Timeout when evading the model      -r, --max-rounds INTEGER  Maximum number of fuzzing rounds      -s, --round-size INTEGER  Fuzzing step size for each round (parallel fuzzing                                steps)      --threshold FLOAT         Classification threshold of the target WAF [0.5]      --random-engine TEXT      Use random transformations instead of evolution                                engine. Set the number of trials      --output-path TEXT        Location were to save the results of the random                                engine. NOT USED WITH REGULAR EVOLUTION ENGINE      --help                    Show this message and exit. WAF-A-MoLE:針對Web應(yīng)用防火墻的基于變異的模糊測試工具 性能評估

項目地址

WAF-A-MoLE:【GitHub傳送門】

原文地址:https://www.freebuf.com/articles/web/285672.html

網(wǎng)站名稱:WAF-A-MoLE:針對Web應(yīng)用防火墻的基于變異的模糊測試工具
文章起源:http://www.aaarwkj.com/news3/203353.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供小程序開發(fā)、服務(wù)器托管、域名注冊、動態(tài)網(wǎng)站、網(wǎng)站建設(shè)、網(wǎng)站制作

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站建設(shè)網(wǎng)站維護公司
国产亚洲欧美成人精品久久| 亚洲欧美激情国产综合久久| 日本高清一区二区高清| 欧美日韩福利视频在线| 亚洲综合日韩欧美一区二区三区| 精品国产一区二区三区四不卡在线| 亚洲精品中文字幕乱码三区91| 首页亚洲一区二区三区| 日韩在线不卡一二三| 在线欧美亚洲观看天堂| 日韩国产精品亚洲欧美在线 | 人妻一少妇一区二区三区| 成人一区二区三区播放| 97水蜜桃视频在线观看| 国产精品久久久久久久av三级 | 欧美日韩在线不卡一区| 久久三级中文欧大战字幕| 91亚洲精品一区二区三区| 国精品91人妻一区二区| 国产又大又黄又粗的黄色| dy888午夜福利精品国产97| 成人粉嫩av一区二区白浆| 日韩x级av免费在线观看| 国产综合中文字幕不卡| 亚洲一区精品中文字幕| 91在线播放国产视频| 亚洲熟妇亚洲熟妇亚洲熟妇| 国产精品麻豆色哟哟av| 亚洲一区二区三区色婷婷| 四虎在线观看精品一区| 成人性生交大片免费看中文 | 欧美日韩亚洲人人夜夜澡| 亚洲精品隔壁傲慢人妻| 九九在线精品视频免费| 一区二区三区成人高清视频| 91精品国语对白人妻刺激| 国产三级在线观看视频| 欧美精品高清在线视频| 欧美一区二区三区东京热| 亚洲国际精品女人乱码| 欧美黄片网站在线观看|