基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
WebShel是一种基于Web服务的后门程序.攻击者通过WebShel获得Web服务的管理权限,从而达到对Web应用的渗透和控制.由于WebShel和普通Web页面特征几乎一致,所以可逃避传统防火墙和杀毒软件的检测.而且随着各种用于反检测特征混淆隐藏技术应用到WebShel上,使得传统基于特征码匹配的检测方式很难及时检测出新的变种.本文将讨论在网络流量上实现WebShel的分析与检测,通过对流量的"可视化"还原,借鉴行业里一些成熟的工具和方法,主要讨论在WebShel被上传到服务器上以及WebShel被访问这两个过程中网络流量中的payload特征来实现WebShel检测.
推荐文章
基于层叠模型的网络流量异常检测方法
异常检测
层叠模型
小波变换模极大
利用残差分析的网络异常流量检测方法
异常检测
网络流量
矩阵分解
残差分析
基于NetFlow流量行为分析的网络异常检测
网络行为
NetFlow
异常检测
关联度
一种基于用户行为状态特征的流量识别方法
流量识别
用户行为
行为状态特征
主题模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于流量的WebSheII行为分析与检测方法
来源期刊 网络安全技术与应用 学科
关键词 WebShell Web服务 payload特征
年,卷(期) 2018,(4) 所属期刊栏目 操作系统、网络体系与服务器技术
研究方向 页码范围 8-9
页数 2页 分类号
字数 2003字 语种 中文
DOI 10.3969/j.issn.1009-6833.2018.04.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 赵运弢 沈阳理工大学信息科学与工程学院 19 66 5.0 7.0
2 徐春雨 沈阳理工大学信息科学与工程学院 3 6 1.0 2.0
3 薄波 沈阳理工大学信息科学与工程学院 2 6 1.0 2.0
4 刘书林 沈阳理工大学信息科学与工程学院 3 8 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (36)
共引文献  (20)
参考文献  (7)
节点文献
引证文献  (6)
同被引文献  (18)
二级引证文献  (1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(0)
  • 二级参考文献(1)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(5)
  • 参考文献(1)
  • 二级参考文献(4)
2011(3)
  • 参考文献(0)
  • 二级参考文献(3)
2012(4)
  • 参考文献(1)
  • 二级参考文献(3)
2013(3)
  • 参考文献(0)
  • 二级参考文献(3)
2014(4)
  • 参考文献(0)
  • 二级参考文献(4)
2015(8)
  • 参考文献(4)
  • 二级参考文献(4)
2016(3)
  • 参考文献(1)
  • 二级参考文献(2)
2017(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(2)
  • 参考文献(0)
  • 二级参考文献(2)
2019(4)
  • 参考文献(0)
  • 二级参考文献(4)
2020(1)
  • 参考文献(0)
  • 二级参考文献(1)
2018(2)
  • 参考文献(0)
  • 二级参考文献(2)
  • 引证文献(0)
  • 二级引证文献(0)
2019(3)
  • 引证文献(2)
  • 二级引证文献(1)
2020(4)
  • 引证文献(4)
  • 二级引证文献(0)
研究主题发展历程
节点文献
WebShell
Web服务
payload特征
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
网络安全技术与应用
月刊
1009-6833
11-4522/TP
大16开
北京市
2-741
2001
chi
出版文献量(篇)
13340
总下载数(次)
61
总被引数(次)
33730
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导