怎么查看我老公手机的微信聊天记录 怎么查看我老公的微信聊天记录

访客4年前关于黑客接单1183

看了兜哥在freebuf上的专栏文章《学点算法搞安全之HMM(上篇)》,大意就是将URL参数进行范化,然后使用hmm算法来进行训练和测试,这里检测的重点是xss,但是带着我自己的疑问认真看了下方的评论,里面提到一个我非常认同的问题


这里原先是对相同url的参数进行数据提取和训练,那么我们知道一个网站,可能会有上千上万的页面,对应上千上万的url,那么按照这样的思路可能就真的需要去建立上千上万的模型,这显然是不现实的。


那么我们能否将模型范化,去建立一个模型检测一个业务网站的所有的url以及所有url中的异常参数?带着这样的疑问继续找文章,翻到了先知的《Web日志安全分析浅谈》,其中检测的原理就比较硬核了,通过编写不同的攻击规则来表示不同类型的攻击类型,但是这样会出现一个问题,那就是在真实环境中,你并不知道攻击payload到底长什么样,因此也就可能会造成0day的直接放行和变种payload的绕过。在文末jeary也提出了自己的思考,这也是本文的出发点。当然在文中jeary并没有给出具体 *** ,因此笔者凭着自己对日志分析的理解开始尝试实现这样一套基于访问日志的异常访问检测。

这里我之一个想到的思想就是聚类算法,正常的请求总是相似的,异常请求却各有千秋,那么如果我们能够通过无监督聚类算法来将正常请求给聚类到一块,那么异常请求就会自己凸显出来,打上异常的标签。理论上可行,下面开始实践。


2 数据清洗

这里的数据来源很简单,我从自己的vps上把博客的访问日志给拖下来了,大概是800M,数据量在480万条左右,既然想做的是通用的业务模型检测,那么这里拿博客日志或者电商日志数据,从理论上来说都没有太大的差别,这是因为虽然业务模型不一样,但是每一个业务模型都有一套自己的访问序列,也就是说基于博客日志的聚类可能是这样的分布,但是基于电商日志的聚类可能是那样的分布,本质上来说他们并没有区别,聚类只是为了凸显异常请求,所以对数据集来源上,思路上并没有觉得有什么问题。

先来看下博客的日志数据

这里用的国外某家的cdn,ip好像都是美国ip,但是这里是针对url参数进行检测,也没想着做溯源,所以这里ip暂不考虑,重点是url参数,这里一开始心比较大,在检测的模型中加入了访问请求方式(GET/POST)和访问状态码(200/302/404等),后来发现其实这两项其实没有什么必要,这是因为如果是异常请求,比如sql注入、xss等攻击,访问请求方式和状态码并不会改变其异常的本质,也就是说无论是GET还是POST,还是说200状态或者404状态,这个请求是实际存在的异常访问,所以我们只需要将关注的重点放在url请求即可,其中包含url的path和url的param。


相关文章

如何查询别人酒店和宾馆的开房记录

传闻中的陈芊芊中有三位郡主,大郡主陈沅沅和其他两位不一样,她双腿残疾行动不便,性格比较温柔和伤感,那么这样的女子喜欢谁、又会是怎样的结局呢?友谊长存小编带来介绍。 传闻中的陈芊芊大郡主喜欢谁 《传...

怎么看我老婆QQ已删聊天记录

. 孩子不爱吃饭是很多父母头疼的事,每次喂宝宝吃饭真的挑战了自己的各种极限。孩子不爱吃饭有哪些原因,怎样让孩子自觉的吃饭,养成良好的就餐习惯。 孩子不爱吃饭的原因 1、看看宝宝最近是不是上火了,...

如何查询查找老公老婆微信聊天记录

. 全新的十一月即将到来,经过了一天的疲惫工作,睡一个好觉是每个人所必须的,一句晚安正能量句子,一天的总结or开始新的一天,友谊长存小编带来十一月晚安心情说说。 十一月晚安正能量句子 “热情有限...

怎么查看女友微信上所有的聊天信息

名字对一个人来说很重要,不过最近流行用自己的姓来造句很有意思,例如:小张小张,从不慌张、小雨小雨是个美女等等,那么用你的姓氏造句该怎么说才有创意呢?下面友谊长存小编带来介绍。 用自己的姓造句 1、...

夏季女装有什么风格(如何选择自己的穿衣风格

夏季女装有什么风格(如何选择自己的穿衣风格

虽说发型是女人的第二张脸,但是服装也是非常重要的,因为服装也代表了人的形象。今天小编为大家介绍夏季新款女装全身的搭配哦! 服装搭配好的话能让整个人的气质都提高很多,给人的第一印象也会很好。每个风格的...

怎么才能查到几个月前的微信记录

. 看完《少年的你》,你的朋友圈有被北言北语刷屏吗?不少网友开始喜欢戴卫衣帽子,然后帅气的说上一句“你保护世界,我保护你”,更有男友化身“行走的小北”想要剃个寸头……那么北言北语是什么意思呢?下面友...