最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

使用keras做SQL注入攻擊的判斷(實例講解)

 更新時間:2017年12月27日 09:02:21   作者:McKay  
下面小編就為大家分享一篇使用keras做SQL注入攻擊的判斷(實例講解),具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧

本文是通過深度學習框架keras來做SQL注入特征識別, 不過雖然用了keras,但是大部分還是普通的神經網絡,只是外加了一些規(guī)則化、dropout層(隨著深度學習出現的層)。

基本思路就是喂入一堆數據(INT型)、通過神經網絡計算(正向、反向)、SOFTMAX多分類概率計算得出各個類的概率,注意:這里只要2個類別:0-正常的文本;1-包含SQL注入的文本

文件分割上,做成了4個python文件:

util類,用來將char轉換成int(NN要的都是數字類型的,其他任何類型都要轉換成int/float這些才能喂入,又稱為feed)

data類,用來獲取訓練數據,驗證數據的類,由于這里的訓練是有監(jiān)督訓練,因此此時需要返回的是個元組(x, y)

trainer類,keras的網絡模型建模在這里,包括損失函數、訓練epoch次數等

predict類,獲取幾個測試數據,看看效果的預測類

先放trainer類代碼,網絡定義在這里,最重要的一個,和數據格式一樣重要(呵呵,數據格式可是非常重要的,在這種程序中)

import SQL注入Data
import numpy as np
import keras
from keras.models import Sequential
from keras.layers import Dense, Dropout, Activation
from keras.layers.normalization import BatchNormalization
from keras.optimizers import SGD
 
x, y=SQL注入Data.loadSQLInjectData()
availableVectorSize=15
x=keras.preprocessing.sequence.pad_sequences(x, padding='post', maxlen=availableVectorSize)
y=keras.utils.to_categorical(y, num_classes=2)
 
 
model = Sequential()
model.add(Dense(64, activation='relu', input_dim=availableVectorSize))
model.add(BatchNormalization())
model.add(Dropout(0.3))
model.add(Dense(64, activation='relu'))
model.add(Dropout(0.3))
model.add(Dense(2, activation='softmax'))
 
sgd = SGD(lr=0.001, momentum=0.9)
model.compile(loss='mse',
  optimizer=sgd,
  metrics=['accuracy'])
 
history=model.fit(x, y,epochs=500,batch_size=16)
 
model.save('E:\\sql_checker\\models\\trained_models.h5')
print("DONE, model saved in path-->E:\\sql_checker\\models\\trained_models.h5")
 
import matplotlib.pyplot as plt
plt.plot(history.history['loss'])
plt.title('model loss')
plt.ylabel('loss')
plt.xlabel('epoch')
plt.legend(['train', 'test'], loc='upper left')
plt.show()

先來解釋上面這段plt的代碼,因為最容易解釋,這段代碼是用來把每次epoch的訓練的損失loss value用折線圖表示出來:

  

何為訓練?何為損失loss value?

訓練的目的是為了想讓網絡最終計算出來的分類數據和我們給出的y一致,那不一致怎么算?不一致就是有損失,也就是說訓練的目的是要一致,也就是要損失最小化

怎么讓損失最小化?梯度下降,這里用的是SGD優(yōu)化算法:

from keras.optimizers import SGD
 
sgd = SGD(lr=0.001, momentum=0.9)
model.compile(loss='mse',
  optimizer=sgd,
  metrics=['accuracy'])

上面這段代碼的loss='mse'就是定義了用那種損失函數,還有好幾種損失函數,大家自己參考啊。

optimizer=sgd就是優(yōu)化算法用哪個了,不同的optimizer有不同的參數

由于此處用的是全連接NN,因此是需要固定的輸入size的,這個函數就是用來固定(不夠會補0) 特征向量size的:

x=keras.preprocessing.sequence.pad_sequences(x, padding='post', maxlen=availableVectorSize)

再來看看最終的分類輸出,是one hot的,這個one hot大家自己查查,很容易的定義,就是比較浪費空間,分類間沒有關聯性,不過用在這里很方便

y=keras.utils.to_categorical(y, num_classes=2)

然后再說說預測部分代碼:

import SQL注入Data
import Converter
 
 
import numpy as np
import keras
from keras.models import load_model
 
print("predict....")
 
x=SQL注入Data.loadTestSQLInjectData()
x=keras.preprocessing.sequence.pad_sequences(x, padding='post', maxlen=15)
 
model=load_model('E:\\sql_checker\\models\\trained_models.h5')
result=model.predict_classes(x, batch_size=len(x))
result=Converter.convert2label(result)
print(result)
 
 
print("DONE")

這部分代碼很容易理解,并且連y都沒有  

  

好了,似乎有那么點意思了吧。

下面把另外幾個工具類、數據類代碼放出來:

def toints(sentence):
 base=ord('0')
 ary=[]
 for c in sentence:
  ary.append(ord(c)-base)
 return ary
 
 
def convert2label(vector):
 string_array=[]
 for v in vector:
  if v==1:
   string_array.append('SQL注入')
  else:
   string_array.append('正常文本')
 return string_array
import Converter
import numpy as np
 
def loadSQLInjectData():
 x=[]
 x.append(Converter.toints("100"))
 x.append(Converter.toints("150"))
 x.append(Converter.toints("1"))
 x.append(Converter.toints("3"))
 x.append(Converter.toints("19"))
 x.append(Converter.toints("37"))
 x.append(Converter.toints("1'--"))
 x.append(Converter.toints("1' or 1=1;--"))
 x.append(Converter.toints("updatable"))
 x.append(Converter.toints("update tbl"))
 x.append(Converter.toints("update someb"))
 x.append(Converter.toints("update"))
 x.append(Converter.toints("updat"))
 x.append(Converter.toints("update a"))
 x.append(Converter.toints("'--"))
 x.append(Converter.toints("' or 1=1;--"))
 x.append(Converter.toints("aupdatable"))
 x.append(Converter.toints("hello world"))
 
 y=[[0],[0],[0],[0],[0],[0],[1],[1],[0],[1],[1],[0],[0],[1],[1],[1],[0],[0]]
 
 x=np.asarray(x)
 y=np.asarray(y)
 
 return x, y
 
 
def loadTestSQLInjectData(): 
 x=[]
 x.append(Converter.toints("some value"))
 x.append(Converter.toints("-1"))
 x.append(Converter.toints("' or 1=1;--"))
 x.append(Converter.toints("noupdate"))
 x.append(Converter.toints("update "))
 x.append(Converter.toints("update"))
 x.append(Converter.toints("update z"))
 x=np.asarray(x)
 return x

以上這篇使用keras做SQL注入攻擊的判斷(實例講解)就是小編分享給大家的全部內容了,希望能給大家一個參考,也希望大家多多支持腳本之家。

您可能感興趣的文章:

相關文章

  • SQL中current_date()函數的實現

    SQL中current_date()函數的實現

    日期時間類型的數據也是經常要用到的,SQL中也提供了一些函數對這些數據進行處理,本文主要介紹了SQL中current_date()函數的實現,具有一定的參考價值
    2024-02-02
  • windows下mysql 8.0.16 安裝配置方法圖文教程

    windows下mysql 8.0.16 安裝配置方法圖文教程

    這篇文章主要為大家詳細介紹了windows下mysql 8.0.16 安裝配置方法圖文教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2019-05-05
  • MySQL定時任務EVENT事件的使用方法

    MySQL定時任務EVENT事件的使用方法

    本文主要介紹了MySQL定時任務EVENT事件的使用方法,文中通過示例代碼介紹的非常詳細,對大家的學習或者工作具有一定的參考學習價值,需要的朋友們下面隨著小編來一起學習學習吧
    2023-05-05
  • mysql 5.7.21 解壓版安裝配置圖文教程

    mysql 5.7.21 解壓版安裝配置圖文教程

    這篇文章主要為大家詳細介紹了mysql 5.7.21 解壓版安裝配置圖文教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2019-05-05
  • MySQL高級篇之索引的數據結構詳解

    MySQL高級篇之索引的數據結構詳解

    在MySQL中索引屬于存儲引擎級別的概念,不同存儲引擎對索引的實現方式是不同的,下面這篇文章主要給大家介紹了關于MySQL高級篇之索引數據結構的相關資料,需要的朋友可以參考下
    2022-05-05
  • mysql密碼過期導致連接不上mysql

    mysql密碼過期導致連接不上mysql

    mysql密碼過期了,今天遇到了連接mysql,總是連接不上去,下面有兩種錯誤現象,有類似問題的朋友可以參考看看,或許對你有所幫助
    2013-05-05
  • MySQL語句之條件語句IFNULL和COALESCE的區(qū)別說明

    MySQL語句之條件語句IFNULL和COALESCE的區(qū)別說明

    這篇文章主要介紹了MySQL語句之條件語句IFNULL和COALESCE的區(qū)別說明,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2024-04-04
  • MySQL錯誤代碼:1052?Column?'xxx'?in?field?list?is?ambiguous的原因和解決

    MySQL錯誤代碼:1052?Column?'xxx'?in?field?list?is

    今天在工作中寫sql語句時遇到了個sql錯誤,為記錄并不再重復出錯,下面這篇文章主要給大家介紹了關于MySQL錯誤代碼:1052?Column?'xxx'?in?field?list?is?ambiguous的原因和解決方法,需要的朋友可以參考下
    2023-04-04
  • Linux下mysql 8.0安裝教程

    Linux下mysql 8.0安裝教程

    這篇文章主要為大家詳細介紹了Linux下mysql 8.0安裝教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下
    2018-09-09
  • 關于Mysql子查詢的三個應用場景

    關于Mysql子查詢的三個應用場景

    這篇文章主要介紹了關于Mysql子查詢的三個應用場景,子查詢是在一個完整的查詢語句中,嵌套不同功能的小查詢,從而完成復雜查詢的一種編寫形式,需要的朋友可以參考下
    2023-07-07

最新評論

岫岩| 婺源县| 来安县| 青河县| 玉田县| 文成县| 德惠市| 郎溪县| 长兴县| 杂多县| 来宾市| 沁源县| 金阳县| 苍梧县| 云霄县| 石屏县| 延津县| 堆龙德庆县| 壶关县| 远安县| 石棉县| 巨鹿县| 德安县| 封丘县| 舞阳县| 广南县| 花莲县| 永安市| 屯昌县| 宜阳县| 防城港市| 石屏县| 奇台县| 马边| 扎鲁特旗| 杭州市| 虎林市| 榆中县| 云南省| 嘉荫县| 陇南市|