Aug, 2023

对抗性 ModSecurity:用强大的机器学习对抗敌对 SQL 注入

TL;DR本文介绍了 ModSecurity 作为标准开源 Web 应用防火墙(WAF)的机制,指出其在检测 SQL 注入(SQLi)攻击方面的不足,并设计了一个名为 AdvModSec 的机器学习模型,用于检测 SQLi 攻击,通过实验证明 AdvModSec 相对于原始版的 ModSecurity 在检测率上提高了 21%,在对抗 SQLi 攻击的鲁棒性上提高了 42%,从而在构建更强大可信赖的 WAF 方面迈出了一步。