【问题标题】:Tokenizing SQL Injection strings标记 SQL 注入字符串
【发布时间】:2016-01-21 11:55:09
【问题描述】:

我有一个从大量 PCAP 文件中获得的请求数据集,并将这些 PCAP 文件加载到 R 中。每个 PCAP 文件有效地引用了一个观察值(行)。

在这个数据集中有一个“请求”列,它给出了一个关于源请求的字符串。例如,请求可能是:

http://111.22.33.1/ilove/usingR/extraextra/sqli/?id='or1=1--

我想标记每个请求字符串,以便在其上运行一些机器学习算法。对此类字符串进行标记以便对其进行一些分析的最佳方法是什么?我知道存在诸如tm 之类的软件包,但对它们的经验很少。

【问题讨论】:

  • 看看urltools 包,如果那里的解析工具有任何不足,请告诉我你需要增加什么。
  • 您能否更具体地给出实际的输入和输出。

标签: r tokenize


【解决方案1】:

我担心您必须首先检查您的请求变量并找到类似的模式来帮助您找到对变量进行标记的规则。

然后您可以使用 str_split 和 / 模式。如果您将幻影编号保留在字符串中,某些模型可能会在您的请求中找到共现模式。

然后对ip地址和文本进行一些分析,例如频率检查。

tm 更适用于文本语料库。在这里,由于它是“自动”创建的字符串,您可能可以先通过更经典的方法找到一些有用的信息。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2013-06-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-06-30
    相关资源
    最近更新 更多