基于入侵行为的未知反序列化漏洞检测系统

来源 :武汉大学 | 被引量 : 2次 | 上传用户:nm100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,互联网飞速发展,社交、购物、金融等不同行业都开始互联网化,随之出现了大量Web应用。受限于开发者水平,Web应用中的安全漏洞也层出不穷,使得用户隐私与数据安全遭受严重威胁。在众多Web漏洞中,反序列化漏洞由于漏洞利用条件低,攻击后获取权限高,影响范围广等特点已经成为Web应用中最具威胁的漏洞之一。如何快速、有效检测出未知反序列化漏洞,对于保障互联网安全具有重要意义。为了解决传统静态分析和动态分析无法有效检测未知反序列化漏洞的问题,本文将主机入侵检测与Web应用动态监控相结合,构造完整漏洞攻击行为链,从而系统地根据入侵行为检测Web应用中的未知反序列化漏洞。本文以主机监控为入手点,监控攻击者通过反序列化漏洞入侵主机后的活动行为,将主机的异常行为与Web应用相关联。通过在Web应用中hook PHP应用底层函数,获取PHP执行函数调用链,建立反序列化漏洞从输入点到漏洞利用点的调用链。最终,以漏洞触发点为中介,建立从漏洞触发到主机攻击的完整的反序列化漏洞攻击行为链,并以此检测反序列化漏洞的入侵行为。本文设计了由主机监控插件和Web应用hook扩展组成的入侵检测系统,对7个反序列化漏洞进行测试,在无先验知识的情况下,能够准确检测全部7个反序列化漏洞,并能够及时有效地预警,同时向用户还原和展示了漏洞细节和入侵行为,并具有良好运行性能。实验表明基于入侵行为的未知反序列化漏洞检测系统针对未知反序列化漏洞高效且及时。
其他文献
<正>改革开放以来,被誉为"江海明珠"的南通,走过40年追江赶海、跨越发展的光辉历程。改革开放初期,南通跻身全国首批沿海开放城市,成为全国工业明星城市;邓小平南巡讲话后,率
阅读教学是以学生为本,以学生、教师、文本之间对话的过程,重点是培养学生的感受、理解、欣赏和评价能力。开放式阅读教学是让学生自主发现问题、探究问题、解决问题,尽量地
目的探讨负压创面治疗技术(NPWT)用于治疗心脏起搏器囊袋感染的有效性及安全性。方法 2013年1月至2016年5月收治心脏起搏器囊袋感染患者15例,根据NPWT原理,一期清创后囊袋内
随着互联网时代下“新零售”模式的提出,仅仅耗时20个月,我国在咖啡市场上孵化出了一只“独角兽”,并成功成为市场的“搅局者”.2019年5月17日,瑞幸咖啡在纳斯达克股票交易所
英国是世界近代史上第一个实现工业化,也是第一个实现城市化的大国,它在世界历史上有着独特的意义,在如何处理工业化、城市化中出现的问题等方面为世界其他国家提供了借鉴。
针对大部分Web应用在反序列化漏洞防护措施上存在不足,只能在漏洞公开后实行应急措施,无法应对未公开的漏洞攻击的问题,文章通过对PHP反序列化机制的研究,将PHP的敏感函数调
丙烯酸烯丙酯(ALA)属特种丙烯酸酯,因其分子结构中含有两个反应活性高的C=C双键,可以提供聚合反应中第二阶段有效的双功能基,将两条含有不饱和键的聚合物分子链(或者分子基团
<正>近日,记者从中国地质环境监测院获悉,全国地质灾害信息平台建设已实现与25个省级数据库的互联互通,可系统掌握全国地质灾害隐患本底数据、群测群防数据、部分专业监测数
建设周期短的碾压混凝土筑坝是当今水电建设的发展趋势,快速的斜层碾压工艺推动着碾压混凝土更快的向前发展。金安桥水电站斜层碾压施工工艺、实施细节的研究,实施效果良好,
摘要:积极加强中国当代青年文化建设是应对全球化、现代化挑战的迫切要求,是实现青年自由全面发展的必然选择。本文旨在通过对中国当代青年文化深入分析的基础上,为推进当代青年