论文部分内容阅读
本文设计了一款自动探测WAF规则的工具,在输入了网址和目标参数后能够自动探测其WAF的规则。工具主要分为三大模块:网站过滤检测模块、攻击向量生成模块、过滤规则生成模块。其中增加了正则表达式匹配功能,使用最小元素优先检测法以及二分法提升了程序运行的效率;使用多线程有效地缓解了网络延迟带来的探测速度慢的问题。工具中设计了良好的攻击向量库能够使探测更为高效和精准,同时这个库也是开放可随时增加的。