欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 集成  系統集成  弱電  軟件  kvm  思科  服務器  視頻會議  拼接  SFP 

WAP:一款WEB安全檢測工具

   日期:2015-11-16     來源:banish FreeBuf    瀏覽:223    評論:0    
核心提示:Web Application Protection(WAP)是用于源代碼靜態分析和數據挖掘的一個工具,WAP主要檢測使用PHP(4.0版本及以上)編寫的web應用程序,并且因為它的誤報率很低而受到廣泛好評。

Web Application Protection(WAP)是用于源代碼靜態分析和數據挖掘的一個工具,WAP主要檢測使用PHP(4.0版本及以上)編寫的web應用程序,并且因為它的誤報率很低而受到廣泛好評。

WAP:一款WEB安全檢測工具

WAP可被用來檢測并糾正以下漏洞:

SQL注入漏洞
跨站腳本攻擊漏洞
遠程文件包含漏洞
本地文件包含漏洞
目錄及路徑遍歷漏洞
源代碼泄露漏洞
操作系統注入漏洞
PHP代碼注入漏洞

該工具可在語義上分析源代碼,更確切地說,它利用數據流分析來檢測漏洞是否存在,感染分析的目的是監視數據流入口防止惡意代碼輸入($_GET, $_POST數列等),并且確認它們是否接觸到一些敏感接收器——一些PHP函數可被惡意輸入所利用。檢測之后,WAP工具使用數據挖掘技術來確認檢測到的漏洞是真實存在的還是誤報,最后,被確認的漏洞將會被補丁修補。

WAP是用java語言編寫的,它有三個模塊組成:

代碼分析儀

該代碼分析儀由樹建模和感染分析儀組成,這個工具整合了ANTLR提供的開源詞法分析器以及語法解析器,它主要利用的是PHP的語法以及PHP的樹建模語法。這個樹建模發生器使用詞法分析器和語法解析儀在每個PHP文件中中構建AST(抽象語法樹),這個感染分析儀通過構建的AST來檢測可能存在的漏洞。

誤報預測儀

誤報預測儀是由集中歸類的一直處于監督狀態的漏洞數據以及誤報信息和邏輯回歸分類機器(Logistic Regression machine)算法組成,對于檢測到的每個有可能的漏洞,此模塊負責收集假陽性漏洞的存在數據,之后邏輯回歸分類機器(Logistic Regression machine)將接收這些數據并就有無存在誤報給它們分類。

代碼校正儀

代碼校正儀的作用是選擇確認的漏洞類型并且修補漏洞。在代碼校正儀確認了漏洞類型之后,被確認的漏洞將會在源代碼中被刪除或者插入補丁文件修復。

隨手附上下載地址—>點我!

 
標簽: WEB安全
打賞
 
更多>同類資訊
0相關評論

 
推薦資訊
點擊排行
?
網站首頁  |  付款方式  |  版權隱私  |  使用協議  |  聯系方式  |  關于我們  |  網站地圖  |  排名推廣  |  廣告服務  |  RSS訂閱  |  違規舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 温宿县| 上犹县| 大洼县| 城步| 库尔勒市| 汉寿县| 马尔康县| 康乐县| 安国市| 济阳县| 九江市| 西宁市| 屯昌县| 沁水县| 黄平县| 伊宁县| 商丘市| 宜州市| 托克逊县| 大安市| 岳阳县| 齐河县| 遵义县| 鞍山市| 瑞安市| 洪江市| 武清区| 鸡东县| 蒙自县| 南丰县| 屏东县| 台江县| 柳河县| 澜沧| 许昌县| 扶沟县| 盐源县| 兴仁县| 娄底市| 宾川县| 启东市|