基于流量的WebShell行为分析与检测方法

来源 :网络安全技术与应用 | 被引量 : 0次 | 上传用户:zj888666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WebShell是一种基于Web服务的后门程序。攻击者通过WebShell获得Web服务的管理权限,从而达到对Web应用的渗透和控制。由于WebShell和普通Web页面特征几乎一致,所以可逃避传统防火墙和杀毒软件的检测。而且随着各种用于反检测特征混淆隐藏技术应用到WebShell上,使得传统基于特征码匹配的检测方式很难及时检测出新的变种。本文将讨论在网络流量上实现WebShell的分析与检测,通过对流量的"可视化"还原,借鉴行业里一些成熟的工具和方法,主要讨论在WebShell被上传到服务器上以及WebShell被访问这两个过程中网络流量中的payload特征来实现WebShell检测。
其他文献
11月26日,七彩虹发布了一款iGameGTX1080九段显卡,集合风冷、分体式水冷两种散热模块,因此显卡需要占用4个PCIe槽位,才能够容纳得下如此庞然大物。iGameGTX1080九段将原来的SPT超
1.沙上跑  沙上跑能刺激足底。在粒粒细沙上慢跑能刺激肾上腺组织,促进激素分泌,让肌肤变得白皙而富有光泽,最好选在热浴之后,因为热浴后的足底对体内“信号”的传递更敏感。  tip:除了沙子,光滑的鹅卵石也是好选择。  2.倒立  倒立对人体来说是一种逆反姿势。倒立时全身各关节、器官所承受的压力减弱或消除,某些部位肌肉松弛,同时血液加快涌向头部。能对因为站立引起的各种病痛起到预防作用,并且改善血液循
相信谈到专为SSD设计的NVMe技术协议,大家首先想到的就是英特尔SSD750系列、英特尔SSDP3700系列这类性能非常突出的NVMe SSD。但对于不少消费者来说,这些产品都有点可望不可及,
解决问题能力的培养是小学数学教学的重要任务之一和难点,针对一年学生心理、知识特点和问题能力题目的特点,提出“四步”解决问题解题方法,有效帮助一年级学生快速掌握解决
RIMOWA,你可许没听说过,但从《碟中谋》、《变形鑫刚》、《007》等好莱坞影片,到《等风来》、《非诚勿扰》、《分手大师》等国内影片,再到《爸爸去哪儿》、《花样姐姐》、《极限
监近6月的时候,英特尔正式解禁了Broadwell-E Core i7处理器。与上一代产品Core i7 5960X的正式发布时隔近两年,英特尔用Core i76950X,6900K,
<正>~~
期刊
移动处理器的进步一直都备受玩家和业界的关注。ARM在之前推出了全新的Cortex—A72架构,希望借此一改Cortex-A53推出后高热、高功耗的态势,再次将移动SoC的性能推向新的巅峰。
《战术小队Squad》,它是一款发展自《战地2》mod的50对50大规模作战、第一人称团队竞技射击游戏。此前于2015年12月15日登陆Steam,《战术小队》Early Access版售价为39.99美元。