我个人觉得大部分waf防御应该还是基于正则表达式匹配规则。(毕竟人工智能还是人工zz)可能付费的多一些自定义规则,再高级一点的可能收录了最新的cve漏洞扫描 payload之类。
    测评:https://www.freebuf.com/articles/web/115407.html