主页 / CIS 2020 网络安全创新大会 / Deep X-Ray: 一种机器学习驱动的WAF规则窃取器
  • 作者
    XunSu、KeyunLuo@腾讯朱雀实验室
  • 简介
    • WAF规则逆向的意义
    • 如何逆向出WAF规则?
    • 逆向规则的原理和方法
    • 步骤一:测试最小匹配单元(种子payload)
    • 步骤二:测试边界合并正则单元
    • 已知规则构造绕过payload
    • 思考:可以自动化完成吗
    • 解决方案
  • 提示
    本站仅做资料的整理和索引,转载引用请注明出处
附件下载
  • Deep.X.Ray.一种机器学习驱动的WAF规则窃取器.pdf
    时间: 大小: 8.14 M 下载: 85