обход waf ml

  1. Сергей Попов

    На проверке Machine learning пентест: автоматизация разведки, анализа трафика и обхода WAF

    Полтора года назад я потратил четыре часа на ручной fuzzing одного API-эндпоинта за Cloudflare WAF - перебирал мутации payload'ов, менял кодировки, чередовал case. Потом написал классификатор на scikit-learn, обученный на 2000 пар «payload - HTTP-ответ» из логов Burp Suite. Следующий аналогичный...