Webshell检测方案探索与实践

被引量 : 0次 | 上传用户:yingyingpps
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多年来,由于Webshell脚本语言灵活、利用姿势多变、隐秘性强,使其成为备受黑客青睐的攻击后门之一。如何有效检测Webshell是安全行业的难题之一。目前市场上存在多种检测方式,典型的有静态检测(包括正则、ssdeep等),动态检测(类似沙箱)和基于日志的检测,但在实际检测过程中这些方式并不理想。文章探索与实践了3种检测方式:基于深度学习检测Webshell、基于抽象语法树和动态执行相结合检测Webshell,以及基于动态检测和AI推理引擎相结合检测Webshell。经过市场公测验证,基于动态检测和AI推理引擎相结合的检测方法可以有效检测Webshell。文章通过对比这些不同检测方法,希望提供Webshell检测的新思路,以推动安全行业的进步和发展。
其他文献
探究性学习是指建立特定的情景主题,创建类似于教学中的学术研究的背景,以及用户独立发现问题,实验和操作。探索,收集,处理和处理信息,表达和沟通以获取知识。这项理论起源于美国,发展于欧美、普及于世界的教育理念,几十年来已经延伸出许多的教育模式,并对教育行业及教育周边行业产生巨大的影响,目前也被世界多国列入教育战略计划或教育改革基础计划中,成为各国基础教育的范本与基石。中国的传统榫卯经过千年的发展,运用
目的:评价单径和双径测量方法在肺癌近期疗效评价中的一致性。方法:对187例非小细胞肺癌患者的近期疗效进行评估。分别采用RECIST和WHO标准进行疗效评估。测量肿瘤最大直径及其
随着科学技术的进步、社会经济的发展,智能家居的到来给人们的生活提供了很多方面的便利。主要阐述智能家居的概念,并采用PEST(pditrcal economic social‑cultural technolo
<正>西藏雅鲁藏布江缝合带是青藏高原南部1条重要的板块构造边界,即印度板块和欧亚板块的分界线(Nicolas et al.,1981),也是印度板块与欧亚大陆的最后1条缝合带,代表新特提斯
会议