- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- WAF-A-MoLE:針對Web應用防火墻的基于變異的模糊測
WAF-A-MoLE是一款功能強大的基于變異的模糊測試工具,該工具可以幫助廣大研究人員對基于ML的Web應用防火墻進(jìn)行模糊測試。
WAF-A-MoLE是一款功能強大的基于變異的模糊測試工具,該工具可以幫助廣大研究人員對基于ML的Web應用進(jìn)行模糊測試。
只需提供一條SQL注入查詢(xún)語(yǔ)句,該工具便能夠嘗試生成一個(gè)可繞過(guò)目標WAF的語(yǔ)義不變的變種查詢(xún)。我們可以使用WAF-A-MoLE來(lái)探索解決方案空間,找到目標分類(lèi)器未發(fā)現的危險“盲點(diǎn)”,并且可以使用此工具評估產(chǎn)品的穩健性。
WAF-A-MoLE可以獲取初始Payload并將其插入Payload池中,Payload池將負責管理一個(gè)Payload優(yōu)先級隊列。
在每次迭代過(guò)程中,Payload池的頭部會(huì )被傳遞給模糊。在模糊器中,通過(guò)應用一個(gè)可用的變異操作符,對Payload池進(jìn)行隨機變異。
變異操作都是語(yǔ)義保留的,它們利用了SQL語(yǔ)言(在這個(gè)版本中是MySQL)的高表達能力。
以下是當前版本W(wǎng)AF-A-MoLE中可用的變異操作:
廣大研究人員可以使用下列命令將該項目源碼克隆至本地:
然后運行下列命令完成依賴(lài)組件的安裝:
(1) wafamole --help
(2) wafamole evade --help
WAF-A-MoLE:【】
原文地址:https://www.freebuf.com/articles/web/285672.html
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站