麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 數(shù)據(jù)庫 > MySQL > 正文

使用keras做SQL注入攻擊的判斷(實例講解)

2024-07-24 13:15:15
字體:
來源:轉載
供稿:網(wǎng)友

本文是通過深度學習框架keras來做SQL注入特征識別, 不過雖然用了keras,但是大部分還是普通的神經(jīng)網(wǎng)絡,只是外加了一些規(guī)則化、dropout層(隨著深度學習出現(xiàn)的層)。

基本思路就是喂入一堆數(shù)據(jù)(INT型)、通過神經(jīng)網(wǎng)絡計算(正向、反向)、SOFTMAX多分類概率計算得出各個類的概率,注意:這里只要2個類別:0-正常的文本;1-包含SQL注入的文本

文件分割上,做成了4個python文件:

util類,用來將char轉換成int(NN要的都是數(shù)字類型的,其他任何類型都要轉換成int/float這些才能喂入,又稱為feed)

data類,用來獲取訓練數(shù)據(jù),驗證數(shù)據(jù)的類,由于這里的訓練是有監(jiān)督訓練,因此此時需要返回的是個元組(x, y)

trainer類,keras的網(wǎng)絡模型建模在這里,包括損失函數(shù)、訓練epoch次數(shù)等

predict類,獲取幾個測試數(shù)據(jù),看看效果的預測類

先放trainer類代碼,網(wǎng)絡定義在這里,最重要的一個,和數(shù)據(jù)格式一樣重要(呵呵,數(shù)據(jù)格式可是非常重要的,在這種程序中)

import SQL注入Dataimport numpy as npimport kerasfrom keras.models import Sequentialfrom keras.layers import Dense, Dropout, Activationfrom keras.layers.normalization import BatchNormalizationfrom keras.optimizers import SGD x, y=SQL注入Data.loadSQLInjectData()availableVectorSize=15x=keras.preprocessing.sequence.pad_sequences(x, padding='post', maxlen=availableVectorSize)y=keras.utils.to_categorical(y, num_classes=2)  model = Sequential()model.add(Dense(64, activation='relu', input_dim=availableVectorSize))model.add(BatchNormalization())model.add(Dropout(0.3))model.add(Dense(64, activation='relu'))model.add(Dropout(0.3))model.add(Dense(2, activation='softmax')) sgd = SGD(lr=0.001, momentum=0.9)model.compile(loss='mse',  optimizer=sgd,  metrics=['accuracy']) history=model.fit(x, y,epochs=500,batch_size=16) model.save('E://sql_checker//models//trained_models.h5')print("DONE, model saved in path-->E://sql_checker//models//trained_models.h5") import matplotlib.pyplot as pltplt.plot(history.history['loss'])plt.title('model loss')plt.ylabel('loss')plt.xlabel('epoch')plt.legend(['train', 'test'], loc='upper left')plt.show()

先來解釋上面這段plt的代碼,因為最容易解釋,這段代碼是用來把每次epoch的訓練的損失loss value用折線圖表示出來:

keras,SQL,注入攻擊,判斷  

何為訓練?何為損失loss value?

訓練的目的是為了想讓網(wǎng)絡最終計算出來的分類數(shù)據(jù)和我們給出的y一致,那不一致怎么算?不一致就是有損失,也就是說訓練的目的是要一致,也就是要損失最小化

怎么讓損失最小化?梯度下降,這里用的是SGD優(yōu)化算法:

from keras.optimizers import SGD sgd = SGD(lr=0.001, momentum=0.9)model.compile(loss='mse',  optimizer=sgd,  metrics=['accuracy'])

上面這段代碼的loss='mse'就是定義了用那種損失函數(shù),還有好幾種損失函數(shù),大家自己參考啊。

optimizer=sgd就是優(yōu)化算法用哪個了,不同的optimizer有不同的參數(shù)

由于此處用的是全連接NN,因此是需要固定的輸入size的,這個函數(shù)就是用來固定(不夠會補0) 特征向量size的:

x=keras.preprocessing.sequence.pad_sequences(x, padding='post', maxlen=availableVectorSize)

再來看看最終的分類輸出,是one hot的,這個one hot大家自己查查,很容易的定義,就是比較浪費空間,分類間沒有關聯(lián)性,不過用在這里很方便

y=keras.utils.to_categorical(y, num_classes=2)

然后再說說預測部分代碼:

import SQL注入Dataimport Converter  import numpy as npimport kerasfrom keras.models import load_model print("predict....") x=SQL注入Data.loadTestSQLInjectData()x=keras.preprocessing.sequence.pad_sequences(x, padding='post', maxlen=15) model=load_model('E://sql_checker//models//trained_models.h5')result=model.predict_classes(x, batch_size=len(x))result=Converter.convert2label(result)print(result)  print("DONE")

這部分代碼很容易理解,并且連y都沒有  

keras,SQL,注入攻擊,判斷  

好了,似乎有那么點意思了吧。

下面把另外幾個工具類、數(shù)據(jù)類代碼放出來:

def toints(sentence): base=ord('0') ary=[] for c in sentence:  ary.append(ord(c)-base) return ary  def convert2label(vector): string_array=[] for v in vector:  if v==1:   string_array.append('SQL注入')  else:   string_array.append('正常文本') return string_array
import Converterimport numpy as np def loadSQLInjectData(): x=[] x.append(Converter.toints("100")) x.append(Converter.toints("150")) x.append(Converter.toints("1")) x.append(Converter.toints("3")) x.append(Converter.toints("19")) x.append(Converter.toints("37")) x.append(Converter.toints("1'--")) x.append(Converter.toints("1' or 1=1;--")) x.append(Converter.toints("updatable")) x.append(Converter.toints("update tbl")) x.append(Converter.toints("update someb")) x.append(Converter.toints("update")) x.append(Converter.toints("updat")) x.append(Converter.toints("update a")) x.append(Converter.toints("'--")) x.append(Converter.toints("' or 1=1;--")) x.append(Converter.toints("aupdatable")) x.append(Converter.toints("hello world"))  y=[[0],[0],[0],[0],[0],[0],[1],[1],[0],[1],[1],[0],[0],[1],[1],[1],[0],[0]]  x=np.asarray(x) y=np.asarray(y)  return x, y  def loadTestSQLInjectData():  x=[] x.append(Converter.toints("some value")) x.append(Converter.toints("-1")) x.append(Converter.toints("' or 1=1;--")) x.append(Converter.toints("noupdate")) x.append(Converter.toints("update ")) x.append(Converter.toints("update")) x.append(Converter.toints("update z")) x=np.asarray(x) return x

以上這篇使用keras做SQL注入攻擊的判斷(實例講解)就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持VeVb武林網(wǎng)。


注:相關教程知識閱讀請移步到MYSQL教程頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: www.17c亚洲蜜桃 | 成人激情在线 | 99国产精品国产免费观看 | 国产三级在线观看a | 国产精品亚洲综合一区二区三区 | 性感美女一级毛片 | 亚洲最大的成人网 | 毛片网站网址 | 91色爱 | 91精品国产91久久久 | 欧美成年性h版影视中文字幕 | 操操操日日日干干干 | 色婷婷久久久亚洲一区二区三区 | 毛片a级毛片免费播放100 | 久草在线手机视频 | 99精品视频在线观看免费播放 | 本站只有精品 | 国产黄色录像片 | 亚洲精品一区二区三区大胸 | 日韩视频在线观看免费 | 亚州精品天堂中文字幕 | 黄色一级片免费观看 | 男人午夜视频 | 精品亚洲夜色av98在线观看 | 欧美18一12sex性处hd | 欧洲伊人网 | 日韩av在线影院 | 亚洲av一级毛片特黄大片 | 怦然心动50免费完整版 | 久久免费视频一区二区三区 | 黄色成年在线观看 | 宅男噜噜噜66国产免费观看 | 1314av| 毛片视频在线免费观看 | 亚洲成人中文字幕在线 | 久久久一区二区三区四区 | 一级片a| 免费国产自久久久久三四区久久 | 毛毛片在线看 | 99视频有精品视频高清 | 亚洲午夜久久久久 |