成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測試工具

安全 應用安全
WAF-A-MoLE是一款功能強大的基于變異的模糊測試工具,該工具可以幫助廣大研究人員對基于ML的Web應用防火墻進行模糊測試。

關于WAF-A-MoLE

WAF-A-MoLE是一款功能強大的基于變異的模糊測試工具,該工具可以幫助廣大研究人員對基于ML的Web應用防火墻進行模糊測試。

只需提供一條SQL注入查詢語句,該工具便能夠嘗試生成一個可繞過目標WAF的語義不變的變種查詢。我們可以使用WAF-A-MoLE來探索解決方案空間,找到目標分類器未發現的危險“盲點”,并且可以使用此工具評估產品的穩健性。

[[419515]]

工具體系架構


WAF-A-MoLE可以獲取初始Payload并將其插入Payload池中,Payload池將負責管理一個Payload優先級隊列。

在每次迭代過程中,Payload池的頭部會被傳遞給模糊。在模糊器中,通過應用一個可用的變異操作符,對Payload池進行隨機變異。

變異操作

變異操作都是語義保留的,它們利用了SQL語言(在這個版本中是MySQL)的高表達能力。

以下是當前版本WAF-A-MoLE中可用的變異操作:

工具要求

工具下載&安裝

廣大研究人員可以使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/AvalZ/WAF-A-MoLE.git 

然后運行下列命令完成依賴組件的安裝:

  1. pip install -r requirements.txt 

工具使用

(1) wafamole --help

  1. Usage: wafamole [OPTIONS] COMMAND [ARGS]... 
  2.  
  3.   
  4.  
  5. Options: 
  6.  
  7.   --help  Show this message and exit. 
  8.  
  9.   
  10.  
  11. Commands: 
  12.  
  13.   evade  Launch WAF-A-MoLE against a target classifier. 

(2) wafamole evade --help

  1. Usage: wafamole evade [OPTIONS] MODEL_PATH PAYLOAD 
  2.  
  3.   
  4.  
  5.   Launch WAF-A-MoLE against a target classifier. 
  6.  
  7.   
  8.  
  9. Options: 
  10.  
  11.   -T, --model-type TEXT     Type of classifier to load 
  12.  
  13.   -t, --timeout INTEGER     Timeout when evading the model 
  14.  
  15.   -r, --max-rounds INTEGER  Maximum number of fuzzing rounds 
  16.  
  17.   -s, --round-size INTEGER  Fuzzing step size for each round (parallel fuzzing 
  18.  
  19.                             steps) 
  20.  
  21.   --threshold FLOAT         Classification threshold of the target WAF [0.5] 
  22.  
  23.   --random-engine TEXT      Use random transformations instead of evolution 
  24.  
  25.                             engine. Set the number of trials 
  26.  
  27.   --output-path TEXT        Location were to save the results of the random 
  28.  
  29.                             engine. NOT USED WITH REGULAR EVOLUTION ENGINE 
  30.  
  31.   --help                    Show this message and exit. 

性能評估


項目地址

WAF-A-MoLE:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-06-25 18:35:30

Web應用防火墻

2010-12-13 09:21:00

2011-03-25 11:18:51

2010-07-20 20:45:54

2011-03-23 09:31:46

2012-12-03 11:16:50

2010-10-25 12:07:51

2010-08-30 10:18:24

2021-04-21 11:08:49

數字化

2010-05-24 17:49:56

2011-03-15 10:32:05

2010-09-14 17:20:30

2010-07-07 20:06:53

2010-07-12 11:33:52

2010-08-30 11:28:13

2011-05-10 09:17:01

2011-02-17 18:30:25

2011-02-15 18:38:49

2011-03-25 11:06:46

2020-05-28 09:51:11

Web安全WAF漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美日产国产成人免费图片 | 欧美视频免费在线 | 九九成人 | 国产精品久久久久免费 | 欧美日韩在线一区二区 | 亚洲精品99 | 欧美精品第一区 | 宅男噜噜噜66一区二区 | av黄色国产 | 午夜久久久 | 99亚洲精品 | 精品欧美一区免费观看α√ | 久久精品一区 | 亚洲三区在线观看 | 第一福利社区1024 | 精品一区二区久久久久久久网精 | 国产情品| 国产一二三视频在线观看 | 久久精品国产a三级三级三级 | 国产在线一区二区三区 | 91亚洲精品国偷拍自产在线观看 | 国产在线一区二区三区 | 毛片99| 国产日韩免费视频 | 日本成人在线观看网站 | 欧洲亚洲一区二区三区 | 国产亚洲www | 成人国产在线观看 | 亚洲精品久久久蜜桃网站 | 欧美精品一区二区三区四区 在线 | 亚洲国产成人av好男人在线观看 | 午夜成人在线视频 | 午夜精品久久久久久久久久久久 | 日韩精品一区二区三区在线播放 | 99久久婷婷国产综合精品电影 | 在线观看特色大片免费网站 | 欧美1区2区 | 亚洲欧美中文日韩在线v日本 | 久久99蜜桃综合影院免费观看 | 国产资源视频 | 在线视频一区二区 |