基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
针对及时检测攻击者利用系统漏洞或篡改网页开源代码秘密地在web服务器上嵌入的恶意代码web shell问题,提出了一种基于评分机制的web shell检测系统Evil-hunter.首先,从互联网和各种安全论坛上收集了大量的web shell经常使用的恶意函数样本数据.其次,根据恶意函数在web shell和正常web应用中的不同危险级别和使用频度,利用所提出的评分策略对所收集的样本数据进行评分,并分析统计结果以得出适当的分数阈值.最后,根据所得出的分数阈值,借用简单的检测算法来对web 应用中所包含的恶意代码web shell进行识别.实验结果表明,与其他方法相比Evil-hunter具有更高的识别率和准确度.
推荐文章
重度颅脑损伤并发低钠血症的预警评分机制建立及系统护理研究
重度颅脑损伤
低钠血症
预警评分机制
系统护理
贵州高校学生信用评分机制的建立及其运用研究
青年信用体系
大学生信用
信用评分
评分机制
基于Linux Shell的安全审计机制
安全审计
可装入内核模块
/proc虚拟文件系统
系统调用劫持
基于专家评分机制的模糊综合评判法在电力系统负荷预测中的应用
电力系统
模糊综合评判
负荷预测
评分机制
隶属函数
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Evil-hunter:基于评分机制的 web shell检测系统
来源期刊 东南大学学报(英文版) 学科 工学
关键词 web shell 检测 评分策略 恶意代码检测
年,卷(期) 2014,(3) 所属期刊栏目
研究方向 页码范围 278-284
页数 7页 分类号 TP393.08
字数 652字 语种 英文
DOI 10.3969/j.issn.1003-7985.2014.03.004
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 程光 东南大学计算机科学与工程学院 59 1001 16.0 31.0
5 郭晓军 东南大学计算机科学与工程学院 10 76 4.0 8.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (4)
同被引文献  (6)
二级引证文献  (4)
2014(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2017(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(2)
  • 引证文献(2)
  • 二级引证文献(0)
2019(3)
  • 引证文献(1)
  • 二级引证文献(2)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
web shell 检测
评分策略
恶意代码检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
东南大学学报(英文版)
季刊
1003-7985
32-1325/N
大16开
南京四牌楼2号
1984
eng
出版文献量(篇)
2004
总下载数(次)
1
总被引数(次)
8843
论文1v1指导