WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測試工具

2022-10-08    分類: 網站建設

關于WAF-A-MoLE

WAF-A-MoLE是一款功能強大的基于變異的模糊測試工具,該工具可以幫助廣大研究人員對基于ML的Web應用防火墻進行模糊測試。

只需提供一條SQL注入查詢語句,該工具便能夠嘗試生成一個可繞過目標WAF的語義不變的變種查詢。我們可以使用WAF-A-MoLE來探索解決方案空間,找到目標分類器未發現的危險“盲點”,并且可以使用此工具評估產品的穩健性。WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測試工具

WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測試工具

工具體系架構

WAF-A-MoLE可以獲取初始Payload并將其插入Payload池中,Payload池將負責管理一個Payload優先級隊列。

在每次迭代過程中,Payload池的頭部會被傳遞給模糊。在模糊器中,通過應用一個可用的變異操作符,對Payload池進行隨機變異。

變異操作

變異操作都是語義保留的,它們利用了SQL語言(在這個版本中是MySQL)的高表達能力。

以下是當前版本WAF-A-MoLE中可用的變異操作:WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測試工具

工具要求 numpy keras scikit-learn joblib? sqlparse networkx Click? 工具下載&安裝

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

git clone https://github.com/AvalZ/WAF-A-MoLE.git 

然后運行下列命令完成依賴組件的安裝: pip install -r requirements.txt 

工具使用

(1) wafamole --help Usage: wafamole [OPTIONS] COMMAND [ARGS]...         Options:      --help  Show this message and exit.         Commands:   

  evade  Launch WAF-A-MoLE against a target classifier. 

(2) wafamole evade --help Usage: wafamole evade [OPTIONS] MODEL_PATH PAYLOAD           Launch WAF-A-MoLE against a target classifier.         Options:      -T, --model-type TEXT     Type of classifier to load      -t, --timeout INTEGER     Timeout when evading the model      -r, --max-rounds INTEGER  Maximum number of fuzzing rounds      -s, --round-size INTEGER  Fuzzing step size for each round (parallel fuzzing                                steps)      --threshold FLOAT         Classification threshold of the target WAF [0.5]      --random-engine TEXT      Use random transformations instead of evolution                                engine. Set the number of trials      --output-path TEXT        Location were to save the results of the random                                engine. NOT USED WITH REGULAR EVOLUTION ENGINE      --help                    Show this message and exit. WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測試工具 性能評估

項目地址

WAF-A-MoLE:【GitHub傳送門】

原文地址:https://www.freebuf.com/articles/web/285672.html

網站標題:WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測試工具
網址分享:http://m.kartarina.com/news/203353.html

成都網站建設公司_創新互聯,為您提供關鍵詞優化品牌網站制作網站導航服務器托管品牌網站設計建站公司

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

搜索引擎優化
主站蜘蛛池模板: 亚洲av永久无码精品古装片| 久久无码AV中文出轨人妻| 亚洲一级特黄无码片| 无码av中文一二三区| 无码H肉动漫在线观看| 人妻aⅴ中文字幕无码| 国产精品无码一区二区三级 | 成人免费无码大片A毛片抽搐色欲| 人妻无码久久精品| 久久久久无码国产精品一区| 成人免费无码视频在线网站| 亚洲av永久无码精品三区在线4| 久久久久久无码国产精品中文字幕 | 自慰无码一区二区三区| 亚洲国产精品无码久久久秋霞1| 亚洲欧洲美洲无码精品VA| 色欲aⅴ亚洲情无码AV| 亚洲国产日产无码精品| 国精品无码一区二区三区在线 | 国产成人综合日韩精品无码不卡 | 国产亚洲精品无码成人| 亚洲精品无码久久久久牙蜜区| 国产成人无码精品一区二区三区| 尤物永久免费AV无码网站 | 久久久久无码精品国产app| 无码av免费一区二区三区试看| 成人午夜精品无码区久久| 无码天堂亚洲国产AV| 精品少妇人妻AV无码专区不卡| 69久久精品无码一区二区 | 国产福利无码一区在线| 精品国产一区二区三区无码| 亚洲精品无码成人AAA片| 亚洲精品无码久久千人斩| 国产精品无码永久免费888| 东京热加勒比无码少妇| 亚洲人成影院在线无码观看| 国产精品午夜福利在线无码| 性色AV一区二区三区无码| 成人免费无码大片a毛片软件| 色综合热无码热国产|