当前位置: 首页 > news >正文

基于特征工程与威胁情报的Webshell检测方法研究

摘要

【目的】Webshell是一种通过注入、XSS、上传等漏洞渗透手段植入木马产生的可执行脚本,因其构造语言种类不同、利用方法多变、隐秘性强,研究其检测方式能够准确发现渗透入侵网站的恶意攻击行为,在预警、研判、打击非法入侵计算机信息系统等黑客类案件中具有积极意义。【方法】本文提出了一种基于Webshell恶意代码进行行为数据研究并提取特征的创新方法,针对HTTP流量实现基于特征的Webshell检测及网络安全威胁情报建模实验与应用。【结果】通过实际部署应用与实验结果表明,基于提取的特征值识别Webshell的准确度较高,能够有效地发现恶意攻击行为。【结论】基于特征工程的检测方法虽有维护量大的缺点,但对已知特定攻击行为检测精度和效率较高,在预防、打击黑客犯罪的实际应用中是非常有价值的。

关键词: 黑客犯罪; Webshell; HTTP协议; 特征工程; 网络安全威胁

引言

随着信息化技术的发展,各行业拥有大量的网络资产,针对网络资产的违法犯罪不断凸显

相关文章:

  • 关于Maven中引用的jar的version配置为版本区间自动使用最新的版本,maven是如何判断哪个版本更加新?
  • Euler‘s identity
  • 我写 CI/CD 遇到的几个问题和项目结构
  • 阿里内部进阶学习SpringBoot+Vue全栈开发实战文档
  • SAP UI5 Smart Table 和 Smart Filter Bar 的联合使用方法介绍
  • react笔记_07 hooks
  • 是否可以将 CSS 应用于字符的一半?
  • 若依前后端分离框架去掉首页 登录后跳转至动态路由的第一个路由
  • 无需调用Tecplot,PFC后处理技巧为你plot精美科研图
  • 生物类实验室安全管理
  • PHP 简介
  • 可视化 相机pose或者 pose视锥
  • 负载均衡简介
  • 聚观早报 | 马斯克或将卸任推特CEO;小米内部人士回应年底裁员
  • android面经(12/30)之Fragment全解析
  • 机器学习中的数学原理——随机梯度下降法
  • 基于Vue+Element实现的电商后台管理系统的前端项目,主要包括商品管理、订单管理、会员管理、促销管理、运营管理、内容管理
  • vue之watchEffect
  • 在conda虚拟环境中安装OpenCv并在pycharm中使用
  • ES集群节点角色更换