• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    Webshell研究綜述:檢測與逃逸之間的博弈

    2018-06-29 01:58:04龍嘯方勇黃誠劉亮
    網(wǎng)絡(luò)空間安全 2018年1期
    關(guān)鍵詞:檢測技術(shù)

    龍嘯 方勇 黃誠 劉亮

    摘 要:Webshell是Web攻擊中常見的一種木馬形式,在整個(gè)攻擊鏈中,Webshell被用于權(quán)限維持并作為下一步入侵的跳板。針對不斷發(fā)展的檢測與逃逸技術(shù),尤其是人工智能影響下的新興技術(shù),綜述了近年來Webshell檢測和逃逸方面的研究進(jìn)展。論文介紹了隨著互聯(lián)網(wǎng)發(fā)展而不斷演化的攻擊方式以及應(yīng)對攻擊的檢測模型,闡述了包括靜態(tài)規(guī)則匹配、異常行為分析、動(dòng)態(tài)執(zhí)行和基于深度學(xué)習(xí)等檢測方法,從博弈的角度重點(diǎn)討論了檢測與逃逸相互之間所產(chǎn)生的影響。最后總結(jié)了現(xiàn)有的研究難題,展望了Webshell未來的研究方向。

    關(guān)鍵詞:Webshell;檢測技術(shù);逃逸技術(shù)

    中圖分類號:TP309 文獻(xiàn)標(biāo)識碼:A

    A survey on webshell: game of detection and escape

    Abstract: Webshell is a common trojan in Web attacks. It is always used for permission maintenance and next step attacks. In this paper, the researches on the detection and escape of Webshell had been reviewed especially the emerging technologies under the influence of artificial intelligence. This paper introduced the evolution of attack methods and detection model with the development of the Internet. Meanwhile, it expounded several detections such as static rules matching, abnormal behavior analysis, dynamic analysis and deep learning. The important is to illustrate the interaction between detection and escape in the game. Finally it summarized the existing research problems and put forward the research direction.

    Key words: webshell; detection technique; escape technique

    1 引言

    隨著網(wǎng)絡(luò)技術(shù)的不斷更新,網(wǎng)絡(luò)應(yīng)用能夠提供的交互功能越來越強(qiáng)大,豐富的功能擴(kuò)大了網(wǎng)絡(luò)攻擊面,使得個(gè)人、企業(yè)甚至是國家的敏感信息暴露在風(fēng)險(xiǎn)中。而在網(wǎng)絡(luò)攻擊鏈中,Webshell作為一種可以進(jìn)行文件操作和命令執(zhí)行的惡意程序,被大量攻擊者用于控制Web服務(wù)主機(jī)[1]。根據(jù)綠盟科技2017年上半年發(fā)布的《2017上半年DDoS與Web應(yīng)用攻擊態(tài)勢報(bào)告》指出,2017年上半年攻擊者對該公司所防御的Web站點(diǎn)發(fā)起了2465萬次Web應(yīng)用層攻擊,占所管理網(wǎng)站總數(shù)的82%,其中教育、政府、金融等領(lǐng)域成為主要的攻擊目標(biāo)[2]。作為黑客的常用工具,Webshell可以用于非法訪問網(wǎng)站資源,甚至用于控制具有Web功能的關(guān)鍵設(shè)施,嚴(yán)重威脅著國家網(wǎng)絡(luò)空間安全。

    2 Webshell的定義以及攻擊原理

    2.1 定義

    Webshell是指攻擊者基于Web編程語言特性編寫的一類惡意腳本,當(dāng)攻擊者攻陷Web應(yīng)用程序后,使用這樣的惡意腳本來持久化訪問權(quán)限或者提升訪問權(quán)限[3]。由于Webshell本身一般并不具有攻擊或者利用遠(yuǎn)程漏洞的能力,所以往往由攻擊者利用遠(yuǎn)程漏洞攻陷Web應(yīng)用后,再將惡意文件注入失陷主機(jī)進(jìn)行使用。

    一個(gè)典型的Webshell腳本如圖1所示,通常包含一個(gè)腳本語言類型聲明,執(zhí)行用戶代碼的指令以及用戶需要執(zhí)行的代碼。主流的腳本語言類型包括PHP、ASP、ASP.NET、JSP等,如圖2所示,展示了攻擊者向漏洞應(yīng)用添加惡意后門的過程。

    Webshell以代碼展現(xiàn)形式分類可以分為三類。

    (1)非編碼Webshell,惡意源代碼直接寫在普通文件中,可以直接閱讀的Webshell形式。

    (2)編碼Webshell,源代碼經(jīng)過編碼后存儲于文件之中,無法直接人工辨認(rèn),需要經(jīng)過解碼處理,常見的編碼方式為base64編碼、混淆編碼。攻擊者通常會使用編碼后門的方式來進(jìn)行逃逸。

    (3)無文件Webshell,無文件Webshell是由于Web應(yīng)用程序代碼中使用了危險(xiǎn)的命令執(zhí)行函數(shù)而產(chǎn)生的,攻擊者利用漏洞傳遞可控變量進(jìn)入危險(xiǎn)函數(shù),就可以發(fā)動(dòng)Webshell攻擊。

    Webshell從用途分類可以分為五類。

    (1)通用型Webshell,具有Web木馬所需的復(fù)雜功能,包括文件上傳、文件操作、數(shù)據(jù)庫訪問、權(quán)限提升、系統(tǒng)命令執(zhí)行、內(nèi)網(wǎng)掃描等功能。

    (2)數(shù)據(jù)庫型Webshell,專門用于數(shù)據(jù)庫數(shù)據(jù)竊取的惡意程序。

    (3)上傳型Webshell,只具有上傳接口的惡意程序,可以為其他惡意程序的上傳提供通道,常用于隱蔽權(quán)限維持。

    (4)一句話Webshell,只具有簡單的腳本執(zhí)行語句,通常需要配合木馬管理端工具,如Shellstack、Cknife等。

    (5)穿透型Webshell,專門提供內(nèi)網(wǎng)穿透的惡意程序,可以將內(nèi)網(wǎng)服務(wù)器轉(zhuǎn)發(fā)到公網(wǎng),擴(kuò)大網(wǎng)絡(luò)邊界攻擊面。

    2.2 攻擊原理

    Webshell的種類有很多,不同的腳本語言所實(shí)現(xiàn)的惡意代碼結(jié)構(gòu)也不盡相同。這些代碼能夠發(fā)動(dòng)攻擊的根本原因來自于Web應(yīng)用交互方式和編程語言本身所具有的特點(diǎn),這里將從遠(yuǎn)程參數(shù)傳遞和本地函數(shù)調(diào)用兩個(gè)層面來進(jìn)行分析。

    2.2.1 遠(yuǎn)程參數(shù)傳遞

    由于Web應(yīng)用程序的交互特性,用戶通過客戶端發(fā)送攜帶有參數(shù)的請求,常見的HTTP請求有GET型和POST型兩種。這些請求被特定的代碼接受并處理后,會將結(jié)果返回給請求者,基于這種遠(yuǎn)程傳遞機(jī)制,用戶可以發(fā)送攜帶有特定參數(shù)的請求。如果攻擊者通過應(yīng)用漏洞將Webshell植入服務(wù)器,就可以利用該機(jī)制訪問惡意文件完成遠(yuǎn)程參數(shù)傳遞。

    2.2.2 本地函數(shù)調(diào)用

    Web應(yīng)用中常用的編程語言都提供文件操作、系統(tǒng)命令執(zhí)行、數(shù)據(jù)庫操作等接口。一次完整的Webshell攻擊由攻擊者遠(yuǎn)程傳遞命令參數(shù)給木馬文件,木馬文件根據(jù)不同的參數(shù)執(zhí)行相應(yīng)的函數(shù),再將執(zhí)行結(jié)果返回給攻擊者。在整個(gè)攻擊過程中,參數(shù)傳遞屬于正常的HTTP協(xié)議交互,所執(zhí)行的函數(shù)也是編程語言本身的功能,這些特性給Webshell的檢測帶來了很大的難度。

    3 Webshell攻擊檢測技術(shù)

    對Webshell的檢測識別主要分為基于后門文件的檢測方式、基于交互流量的檢測方式以及基于Web日志的檢測方式。這三種檢測方式分別對應(yīng)了攻擊發(fā)生前、攻擊發(fā)生時(shí)和攻擊發(fā)生后三個(gè)階段。Webshell攻擊發(fā)生前,攻擊者需要向服務(wù)器傳遞相應(yīng)的惡意文件,因此基于文件的檢測方式主要針對惡意文件本身進(jìn)行檢測,阻止文件的傳遞;而基于流量的檢測方式主要在攻擊者與服務(wù)器交互過程中,通過協(xié)議層面的流量分析來標(biāo)記識別惡意行為;基于日志的檢測方式通常是在攻擊發(fā)生后,通過全面的分析入侵日志,還原整個(gè)攻擊過程,以此來定位識別惡意后門。

    3.1 基于文件的檢測技術(shù)

    這種檢測技術(shù)通過文件特征、文件哈希、文件動(dòng)態(tài)行為、文件訪問時(shí)間、訪問頻率、文件權(quán)限等屬性來鑒別惡意文件。

    由于檢測速度快、檢測特征明顯,相關(guān)領(lǐng)域針對惡意攻擊的研究多集中在基于文件的檢測方法上。其中被廣泛提到的是Ben Hagen于2011年設(shè)計(jì)實(shí)現(xiàn)的NeoPI[4]。NeoPI是一款文件惡意性定量工具,它從文件字符長度、信息熵和重合因子等角度綜合分析待檢測文件,但是該款工具只做定量檢測,并不對文件做定性評價(jià)。另一款相似的PHP后門檢測工具是Luczko的PHP shell detector[5],它主要通過比較未知文件和已知Webshell文件的MD5值來判斷惡意程序是否存在,由于MD5的HASH特性,這種方法存在極大的漏報(bào)率。胡健康等人使用基于決策樹的檢測方法[6],將一個(gè)完整的文件特征分為文檔屬性、基本屬性和高級屬性三類,對三類屬性使用C4.5算法分類識別,準(zhǔn)確率可以達(dá)到98.03%。Dinh Tu, Truong等人綜合上述研究成果[7],給出了Webshell不同構(gòu)成結(jié)構(gòu)更加細(xì)致的量化指標(biāo)。孟正等人在對比了SVM和決策樹算法后[8],認(rèn)為使用SVM進(jìn)行特征匹配擁有更好的泛化能力。除了基于靜態(tài)特征進(jìn)行檢測之外,研究者們還希望通過動(dòng)態(tài)特征來識別Webshell行為,杜海章等人利用PHP鉤子機(jī)制[9],從PHP編程語言的編譯底層出發(fā),對敏感數(shù)據(jù)和敏感函數(shù)進(jìn)行劫持檢測,提出了一種動(dòng)態(tài)檢測的思路。

    隨著Webshell檢測技術(shù)研究的不斷深入,普通的惡意文件可以輕易的被檢測算法所識別,攻擊者在這種情況下,利用腳本語言的一些特性對惡意文件進(jìn)行編碼混淆。針對這一情況,朱魏魏等人將最近鄰分類引入SVM之中[10],提出了一種NN-SVM模型,利用最近鄰特征來抵抗混淆逃逸。馬艷發(fā)在研究中特別對比了不同特征在普通檢測和變異檢測中的差異性[11],論文指出特殊字符信息熵和引號信息熵特征在變異檢測上表現(xiàn)較好,但是在檢測普通Webshell時(shí)不夠理想。與研究領(lǐng)域共同發(fā)展的還有工程界用于實(shí)際防護(hù)的主機(jī)檢測引擎,Le等人在論文中使用了50多種國內(nèi)外不同公司提供的檢測引擎[12],對Webshell文件進(jìn)行檢測,從結(jié)果中可以看出,基于靜態(tài)特征檢測的工程實(shí)現(xiàn)還不夠理想。鑒于此,研究者們進(jìn)行了新的嘗試,易楠等人在語義層將PHP語言提取為抽象語法樹[13],進(jìn)而利用巴科斯范式對不同的PHP代碼作無歧義轉(zhuǎn)義,最后在語義層進(jìn)行惡意檢測。賈文超等人采用隨機(jī)森林改進(jìn)算法[14],針對不同功能的三種Webshell,提出了公共特征和獨(dú)有特征,結(jié)合RASP技術(shù)采集動(dòng)態(tài)行為構(gòu)成特征空間,利用改進(jìn)算法進(jìn)行導(dǎo)向式特征隨機(jī)選擇,準(zhǔn)確率達(dá)到97.2%。而Sun等人提出了一種矩陣分解模型[15],對文件進(jìn)行矩陣分解后做邏輯回歸預(yù)測。

    基于文件的Webshell檢測直觀的對惡意文件本身進(jìn)行分析,一方面建立已有文件的樣本庫,另一方面采集惡意文件在系統(tǒng)層面或者文件內(nèi)容層面的靜態(tài)特征,同時(shí)可以結(jié)合動(dòng)態(tài)分析技術(shù)。然而,基于Webshell文件的檢測需要能夠取得惡意文件,這使得該技術(shù)在針對無文件Webshell進(jìn)行檢測時(shí)存在瓶頸。

    3.2 基于流量的檢測技術(shù)

    基于流量的檢測主要分析攻擊者與Webshell交互時(shí)的流量,在HTTP協(xié)議的請求和響應(yīng)中尋找可疑信息。

    Yang等人在入侵檢測研究中提到了基于流量層面對Webshell進(jìn)行檢測[16],他們在研究中使用Snort結(jié)合ModSecurity模塊對流量中的關(guān)鍵字進(jìn)行檢測,以此來識別Web攻擊。葉飛等人使用SVM算法[17],通過檢測流量中傳遞的HTML文檔的網(wǎng)頁編碼方式、網(wǎng)頁元信息等特征,判斷是否存在Webshell攻擊,該模型的準(zhǔn)確率達(dá)到75.67%。Starov等人在2016年的論文中從流量層面對Webshell本身進(jìn)行了一次全面的評估[18],他們收集了1449個(gè)惡意樣本,涵蓋c99、r57、WSD等多個(gè)樣本家族。他們的論文從隱匿性、接口特性和逃逸檢測等方面進(jìn)行分析,利用蜜罐對惡意樣本進(jìn)行觀察,總結(jié)了不同惡意樣本在執(zhí)行時(shí)的客戶端行為和服務(wù)端行為,更為重要的是,他們對惡意樣本中存在的隱藏后門進(jìn)行了細(xì)致的研究,通過流量分析找到那些以Webshell使用者作為目標(biāo)的攻擊者。

    由于流量在傳遞過程中復(fù)雜而又龐大,針對流量的檢測技術(shù)面臨著流量還原、實(shí)時(shí)性能、特征維度、流量噪音等多方面的制約因素,但是,深度學(xué)習(xí)技術(shù)的日趨成熟將會為這種檢測方式帶來技術(shù)變革。

    3.3 基于日志的檢測技術(shù)

    服務(wù)器往往會以日志的形式記錄全部的Web請求,通過分析系統(tǒng)日志,可以對整個(gè)攻擊過程進(jìn)行溯源分析,特別適合于分析未被發(fā)現(xiàn)的Webshell繞過策略。

    Xie等人通過KNN算法來聚類日志中的Webshell行為與正常訪問行為[19],通過無監(jiān)督學(xué)習(xí)的方法發(fā)現(xiàn)日志中的異常攻擊。潘杰在基于機(jī)器學(xué)習(xí)的Webshell檢測關(guān)鍵技術(shù)研究中提出了使用OneClass-SVM[20]進(jìn)行聚類分析,與此同時(shí),論文中還使用了人工神經(jīng)網(wǎng)絡(luò)檢測上傳之后的文件。前述的研究主要針對日志文本特征進(jìn)行無監(jiān)督機(jī)器學(xué)習(xí),而石劉洋等人在檢測日志文本特征的同時(shí)[21],提出結(jié)合統(tǒng)計(jì)特征以及文件訪問之間的關(guān)聯(lián)特征,他通過研究發(fā)現(xiàn)日志中對Webshell的訪問頻率記錄與正常記錄存在明顯的差異,利用這種差異可以有效提升日志檢測的準(zhǔn)確率。

    基于日志的檢測技術(shù)可以有效還原整個(gè)攻擊鏈過程,利用日志中的上下文信息可以獲取黑客的攻擊行為和攻擊意圖,但是完整的日志信息一般需要在攻擊完成后才能獲取到,存在一定的檢測滯后性,因此需要研究如何利用機(jī)器學(xué)習(xí)技術(shù)對交互過程中的日志進(jìn)行分析甚至預(yù)測攻擊者的下一步行為,通過預(yù)測下一行為可以提前終止可疑攻擊。

    4 Webshell檢測逃逸技術(shù)

    早在2011年,Sasi等人在安全會議上對當(dāng)時(shí)的Webshell攻擊、檢測和逃逸方法進(jìn)行了演講,展示使用字符拼接和多參數(shù)混淆來繞過當(dāng)時(shí)已經(jīng)存在的NeoIP等早期檢測工具??梢钥吹剑瑢W(xué)術(shù)界對于Webshell逃逸技術(shù)進(jìn)行的研究相對較少[22],而黑客技術(shù)圈,如t00ls論壇、Reddit安全話題圈等更熱衷于逃逸技術(shù)的討論。通過總結(jié)分析,常用的檢測逃逸技術(shù)有五種。

    4.1 字符串加密技術(shù)

    通過對字符串中的敏感特征進(jìn)行加密處理,將其可逆的映射到另一個(gè)字符串,在訪問時(shí)再進(jìn)行解密執(zhí)行。這種逃逸技術(shù)廣泛用于各種免殺Webshell中,以PHP語言為例,內(nèi)置有base64、rot13等加密方式。為了更好的抵御檢測,有些惡意程序使用自定義加解密函數(shù)進(jìn)行逃逸,其中Weevely就是一款著名的Webshell加密工具[23]。表1展示了加密前后的Webshell??梢钥吹酵ㄟ^使用正則替換、base64編碼之后,惡意文件的敏感特征得到了很好的隱藏。

    針對加密技術(shù),學(xué)者們提出使用密碼學(xué)中的重合因子進(jìn)行分析,結(jié)合信息熵來做判斷。這種方法在一定程度上可以起到檢測效果,但是出于保護(hù)知識產(chǎn)權(quán)和防止源碼泄露的目的,許多正常的應(yīng)用也會使用加密混淆技術(shù)來處理代碼,這種情況下,基于上述手段的檢測就存在誤報(bào)的可能性。

    4.2 字符串拆分構(gòu)造技術(shù)

    利用ASCII碼特性由兩個(gè)不同的字符運(yùn)算得到新的字符,再結(jié)合字符串拼接特性即可完成代碼混淆。如表2所示。通過對“#”、“|”、“~”等特殊符號的異或計(jì)算,可以得到“POST”,以此類推,可以構(gòu)造出相應(yīng)的Webshell。

    基于語義層面的檢測技術(shù)能夠有效應(yīng)對這種逃逸方式,無論代碼中的構(gòu)造方式如何,編譯到底層的opcode都會表現(xiàn)出同樣的結(jié)構(gòu)形式。

    4.3 流量加密技術(shù)

    流量加密是一種能有效對抗流量檢測的逃逸技術(shù),與字符串加密不同的是,這種技術(shù)利用Webshell中的加解密函數(shù)解密接收到的攻擊指令,加密發(fā)送的回復(fù)給攻擊者的信息。

    4.4 文件包含技術(shù)

    文件包含技術(shù)通過將惡意程序差分成多個(gè)文本或圖片,再通過包含操作進(jìn)行整合。由于惡意特征被分散到不同的文件中,會影響檢測模型的評估。針對這種情況,通過分析不同文件之間的調(diào)用關(guān)系以及流量層面的可疑特征能夠提高模型的檢測效果。

    4.5 其他逃逸技術(shù)

    其他逃逸技術(shù)還包括在隱蔽位置隱藏攻擊載荷、加載其他腳本組件以及無文件攻擊等方法,這些方法往往針對某一個(gè)檢測特征具有很好的逃逸效果。

    5 結(jié)束語

    本文系統(tǒng)概括了網(wǎng)絡(luò)安全領(lǐng)域?qū)ebshell的定義以及攻擊原理,收集總結(jié)了近10年來安全研究人員針對Webshell檢測的研究成果,分類比對了不同檢測方式在作用域、檢測特征以及實(shí)際效果之間的差異。另外,從相互博弈的角度分析了黑客圈中常用的Webshell檢測逃逸技術(shù),通過分析我們可以看出檢測和逃逸永遠(yuǎn)是不斷對抗進(jìn)步的過程。

    經(jīng)過整理研究,對該領(lǐng)域有三個(gè)展望。

    (1)傳統(tǒng)的機(jī)器學(xué)習(xí)已經(jīng)被廣泛用于檢測技術(shù)中,但是傳統(tǒng)的機(jī)器學(xué)習(xí)受到檢測特征的制約,這使得我們需要人為挖掘不同的特征來進(jìn)行選擇。而深度學(xué)習(xí)擁有特征的自學(xué)習(xí)功能,那么,是否能夠?qū)⑸疃葘W(xué)習(xí)在文本、語音、圖像領(lǐng)域的成功模型遷移到安全檢測中?我們認(rèn)為深度學(xué)習(xí)遷移的難度首先在于樣本,安全領(lǐng)域的樣本收集存在著一定的難度;其次,深度學(xué)習(xí)模型更側(cè)重對具有局部關(guān)聯(lián)性的數(shù)據(jù)做關(guān)聯(lián)性建模,如何將Webshell數(shù)據(jù)處理成為合適的數(shù)學(xué)結(jié)構(gòu)也是值得我們思考的。

    (2)在被動(dòng)檢測的基礎(chǔ)上,我們?nèi)绾卫靡延械纳鐣こ虒W(xué)、蜜罐技術(shù)、指紋跟蹤技術(shù)來實(shí)現(xiàn)主動(dòng)的Webshell攻擊源追蹤、Webshell攻擊源污染以及Webshell攻擊誘捕,將網(wǎng)絡(luò)犯罪行為抵擋在萌芽階段。

    (3)將研究領(lǐng)域的檢測算法用于工程界的檢測引擎中時(shí),受到檢測時(shí)間、檢測效率、實(shí)現(xiàn)成本等多種因素的影響,因此需要學(xué)者們和工程師們一同設(shè)計(jì)更具有實(shí)踐價(jià)值的檢測模型。

    參考文獻(xiàn)

    [1] Markus J, Zulfikar R. Crimeware: Understanding New Attacks and Defenses[J]. Upper Saddle River, 2008.

    [2] NSFOCUS. 2017上半年DDoS與Web應(yīng)用攻擊態(tài)勢報(bào)告[EB/OL] (2017-08)[2017-11-6].

    http://blog.nsfocus.net/wp-content/uploads/2017/08/201701-NSFOCUS-DDoS-Web%E6%8A%A5%E5%91%8A0802.pdf 2017.11.

    [3] Starov O, Dahse J, Ahmad S S, et al. No honor among thieves: A large-scale analysis of malicious web shells[C]//Proceedings of the 25th International Conference on World Wide Web. International World Wide Web Conferences Steering Committee, 2016: 1021-1032.

    [4] Behrens S, Hagen B. Web shell detection using NeoPI [EB/OL]. (2012-04-13)[2017-11-6].

    http: //resources.infosecinstitute.com/web-shell-detection/

    [5] Luczko P, Thornton J. PHP shell detector[EB/OL].(2012-06-12)[2013-10-10].

    https://github.com/emposha/PHP-Shell-Detector.

    [6] 胡建康,徐震,馬多賀,楊婧. 基于決策樹的Webshell檢測方法研究[J].網(wǎng)絡(luò)新媒體技術(shù),2012,1(06):15-19.

    [7] Tu T D, Guang C, Xiaojun G, et al. Webshell detection techniques in web applications[C]//Computing, Communication and Networking Technologies (ICCCNT), 2014 International Conference on. IEEE, 2014: 1-7.

    [8] 孟正,梅瑞,張濤,文偉平. Linux下基于SVM分類器的WebShell檢測方法研究[J]. 信息網(wǎng)絡(luò)安全,2014,(05):5-9.

    [9] 杜海章,方勇. PHP Webshell實(shí)時(shí)動(dòng)態(tài)檢測[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,(12):120-121+125

    [10] 朱魏魏,胡勇.基于NN-SVM的Webshell檢測方法[J].通信與信息技術(shù), 2015 (2): 55-58.

    [11] 馬艷發(fā). 基于WAF入侵檢測和變異WebShell檢測算法的Web安全研究[D].天津理工大學(xué),2016.

    [12] Le V G, Nguyen H T, Lu D N, et al. A Solution for Automatically Malicious Web Shell and Web Application Vulnerability Detection[C]//International Conference on Computational Collective Intelligence. Springer International Publishing, 2016: 367-378.

    [13] 易楠,方勇,黃誠,劉亮.基于語義分析的Webshell檢測技術(shù)研究[J].信息安全研究,2017,3(02):145-150.

    [14] 賈文超,戚蘭蘭,施凡,胡榮貴.采用隨機(jī)森林改進(jìn)算法的Webshell檢測方法[J/OL].計(jì)算機(jī)應(yīng)用研究,2018,(04):(2017-04-01).

    [15] Sun X, Lu X, Dai H. A Matrix Decomposition based Webshell Detection Method[C]//Proceedings of the 2017 International Conference on Cryptography, Security and Privacy. ACM, 2017: 66-70.

    [16] Yang C H, Shen C H. Implement web attack detection engine with snort by using modsecurity core rules[C]//Fourth the E-Learning and Information Technology Symposium (EITS 09). 2009.

    [17] 葉飛,龔儉,楊望.基于支持向量機(jī)的Webshell黑盒檢測[J].南京航空航天大學(xué)學(xué)報(bào),2015,47(06):924-930.

    [18] Starov O, Dahse J, Ahmad S S, et al. No honor among thieves: A large-scale analysis of malicious web shells[C]//Proceedings of the 25th International Conference on World Wide Web. International World Wide Web Conferences Steering Committee, 2016: 1021-1032.

    [19] Xie M, Hu J. Evaluating host-based anomaly detection systems: A preliminary analysis of adfa-ld[C]//Image and Signal Processing (CISP), 2013 6th International Congress on. IEEE, 2013, 3: 1711-1716.

    [20] 潘杰.基于機(jī)器學(xué)習(xí)的WebShell檢測關(guān)鍵技術(shù)研究[D].中國民航大學(xué),2015

    [21] 石劉洋,方勇.基于Web日志的Webshell檢測方法研究[J].信息安全研究,2016,2(01):66-73.

    [22] 王亞麗. Webshell 查殺逃逸技術(shù)研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2017, 9: 044.

    [23] Kali Tools. Weevely. [EB/OL]. https://tools.kali.org/maintaining-access/weevely.

    猜你喜歡
    檢測技術(shù)
    工廠空氣污染與污染檢測技術(shù)
    計(jì)算機(jī)軟件安全漏洞檢測技術(shù)
    前海合作區(qū)建設(shè)工程檢測技術(shù)應(yīng)用研究
    傳感器與檢測技術(shù)在機(jī)電一體化系統(tǒng)中的應(yīng)用
    有關(guān)我國特種設(shè)備檢測技術(shù)現(xiàn)狀的分析與展望
    祖國(2016年20期)2016-12-12 19:18:39
    農(nóng)產(chǎn)品質(zhì)量控制中農(nóng)藥殘留檢測技術(shù)的應(yīng)用
    食品安全檢測技術(shù)研究現(xiàn)狀
    公路工程試驗(yàn)檢測存在的問題及措施
    煤礦機(jī)電產(chǎn)品檢測技術(shù)
    鍋爐檢測應(yīng)用壓力管道無損檢測技術(shù)的分析
    两个人免费观看高清视频| 国产高清不卡午夜福利| 欧美日韩成人在线一区二区| 亚洲国产中文字幕在线视频| 免费日韩欧美在线观看| 狠狠精品人妻久久久久久综合| 免费看不卡的av| 欧美日韩一区二区视频在线观看视频在线| 一本—道久久a久久精品蜜桃钙片| 啦啦啦中文免费视频观看日本| 曰老女人黄片| 日韩电影二区| 大话2 男鬼变身卡| 高清av免费在线| 丰满少妇做爰视频| 女人高潮潮喷娇喘18禁视频| 在线天堂最新版资源| 精品国产一区二区久久| 99久久综合免费| 中文字幕亚洲精品专区| 欧美黄色片欧美黄色片| 国产精品无大码| 国产高清国产精品国产三级| 啦啦啦啦在线视频资源| 国产毛片在线视频| 午夜av观看不卡| 搡老乐熟女国产| 曰老女人黄片| 欧美97在线视频| 午夜免费男女啪啪视频观看| 不卡视频在线观看欧美| 老汉色av国产亚洲站长工具| 美女高潮到喷水免费观看| 久久99一区二区三区| 十八禁人妻一区二区| 久久性视频一级片| 操出白浆在线播放| 一本色道久久久久久精品综合| 丰满乱子伦码专区| 国产成人a∨麻豆精品| 99久国产av精品国产电影| 亚洲三区欧美一区| 亚洲精品一区蜜桃| 日韩欧美一区视频在线观看| 人妻一区二区av| 亚洲成人av在线免费| 亚洲精品aⅴ在线观看| 国产一区二区三区av在线| 最近最新中文字幕免费大全7| 午夜福利视频精品| 亚洲图色成人| 国产av码专区亚洲av| 久久久精品国产亚洲av高清涩受| 亚洲国产最新在线播放| 国产精品久久久av美女十八| 天天躁夜夜躁狠狠久久av| 大片电影免费在线观看免费| 亚洲欧美日韩另类电影网站| 考比视频在线观看| 国产精品一国产av| 久久青草综合色| 亚洲精品国产区一区二| 女性生殖器流出的白浆| 七月丁香在线播放| 王馨瑶露胸无遮挡在线观看| 一个人免费看片子| 久久久久久久久久久久大奶| 搡老乐熟女国产| 亚洲欧美激情在线| 精品人妻熟女毛片av久久网站| 国产精品成人在线| 啦啦啦在线免费观看视频4| 女人被躁到高潮嗷嗷叫费观| 亚洲av电影在线进入| 精品久久久久久电影网| 欧美国产精品va在线观看不卡| 无遮挡黄片免费观看| 狠狠婷婷综合久久久久久88av| 日日撸夜夜添| 免费日韩欧美在线观看| 18禁国产床啪视频网站| 91aial.com中文字幕在线观看| 两个人看的免费小视频| 麻豆精品久久久久久蜜桃| 欧美激情 高清一区二区三区| 亚洲精品,欧美精品| 久久综合国产亚洲精品| 嫩草影视91久久| 午夜福利在线免费观看网站| 久久久久视频综合| 国产精品免费视频内射| 十八禁网站网址无遮挡| 亚洲伊人久久精品综合| 久久青草综合色| 韩国高清视频一区二区三区| 国产一区亚洲一区在线观看| 日韩成人av中文字幕在线观看| 天堂俺去俺来也www色官网| 黄色 视频免费看| 欧美精品亚洲一区二区| 伊人久久大香线蕉亚洲五| 久久毛片免费看一区二区三区| 欧美日韩一区二区视频在线观看视频在线| 亚洲欧美一区二区三区黑人| 街头女战士在线观看网站| 菩萨蛮人人尽说江南好唐韦庄| 激情五月婷婷亚洲| 亚洲欧美一区二区三区国产| 日本一区二区免费在线视频| 七月丁香在线播放| 亚洲国产欧美网| 免费黄色在线免费观看| 一个人免费看片子| 人体艺术视频欧美日本| 国产国语露脸激情在线看| 日本av手机在线免费观看| a级毛片黄视频| 国产精品麻豆人妻色哟哟久久| 不卡视频在线观看欧美| 电影成人av| 各种免费的搞黄视频| 久久午夜综合久久蜜桃| 午夜免费鲁丝| 国产亚洲av高清不卡| 亚洲欧美中文字幕日韩二区| 欧美av亚洲av综合av国产av | 欧美人与善性xxx| 你懂的网址亚洲精品在线观看| 99精国产麻豆久久婷婷| 1024视频免费在线观看| 街头女战士在线观看网站| 欧美中文综合在线视频| 卡戴珊不雅视频在线播放| www日本在线高清视频| 成年av动漫网址| 一级黄片播放器| 久久精品久久久久久久性| 亚洲专区中文字幕在线 | 午夜激情久久久久久久| 人人澡人人妻人| 成年人午夜在线观看视频| 黑人巨大精品欧美一区二区蜜桃| 久久精品国产a三级三级三级| 少妇精品久久久久久久| 日韩精品免费视频一区二区三区| 日本黄色日本黄色录像| 免费观看av网站的网址| a级毛片在线看网站| 亚洲熟女精品中文字幕| 色精品久久人妻99蜜桃| 久久精品久久久久久噜噜老黄| 国产av精品麻豆| 国产成人精品无人区| 天天躁夜夜躁狠狠久久av| 又大又黄又爽视频免费| 国产亚洲最大av| 久久人人爽人人片av| 秋霞伦理黄片| 日韩av在线免费看完整版不卡| 午夜久久久在线观看| 国产成人av激情在线播放| 免费av中文字幕在线| 热re99久久国产66热| 侵犯人妻中文字幕一二三四区| 免费看av在线观看网站| 在线观看www视频免费| 中文字幕最新亚洲高清| 美女福利国产在线| 欧美成人午夜精品| 午夜福利视频在线观看免费| 伦理电影大哥的女人| 在线观看免费日韩欧美大片| 多毛熟女@视频| 欧美日韩av久久| 人人妻,人人澡人人爽秒播 | 九色亚洲精品在线播放| tube8黄色片| 国产伦人伦偷精品视频| 日本一区二区免费在线视频| 国产一区二区 视频在线| 久久久久国产精品人妻一区二区| 精品国产一区二区三区四区第35| 欧美xxⅹ黑人| av网站在线播放免费| 午夜91福利影院| 国产精品香港三级国产av潘金莲 | 亚洲情色 制服丝袜| 伊人久久大香线蕉亚洲五| 午夜福利网站1000一区二区三区| 毛片一级片免费看久久久久| 久久天堂一区二区三区四区| 欧美日韩一级在线毛片| 国产黄色视频一区二区在线观看| 91精品三级在线观看| 可以免费在线观看a视频的电影网站 | 三上悠亚av全集在线观看| 美女高潮到喷水免费观看| av网站在线播放免费| 悠悠久久av| 国产免费福利视频在线观看| 卡戴珊不雅视频在线播放| 日韩精品免费视频一区二区三区| 亚洲欧洲国产日韩| 国产乱来视频区| 久久女婷五月综合色啪小说| 亚洲欧洲日产国产| 91成人精品电影| av在线观看视频网站免费| 99久久99久久久精品蜜桃| avwww免费| 哪个播放器可以免费观看大片| 国产精品久久久久成人av| 宅男免费午夜| 美女扒开内裤让男人捅视频| 亚洲av在线观看美女高潮| 日韩一本色道免费dvd| 午夜福利视频精品| 国产精品久久久人人做人人爽| 国产精品秋霞免费鲁丝片| 最近2019中文字幕mv第一页| 欧美激情高清一区二区三区 | 亚洲av电影在线进入| 激情五月婷婷亚洲| 巨乳人妻的诱惑在线观看| 亚洲美女黄色视频免费看| 欧美人与性动交α欧美软件| 国产在线免费精品| 搡老乐熟女国产| 国产乱人偷精品视频| 高清av免费在线| 韩国av在线不卡| 在线天堂最新版资源| 天堂8中文在线网| 搡老岳熟女国产| 亚洲av国产av综合av卡| 热99国产精品久久久久久7| 亚洲国产精品999| 久久久久精品久久久久真实原创| 亚洲一区中文字幕在线| 午夜免费观看性视频| 中文字幕人妻熟女乱码| 亚洲欧美清纯卡通| 一区福利在线观看| 国产97色在线日韩免费| 九九爱精品视频在线观看| 麻豆av在线久日| 国产免费一区二区三区四区乱码| 一区福利在线观看| 国产97色在线日韩免费| 国产深夜福利视频在线观看| 亚洲美女黄色视频免费看| 女性被躁到高潮视频| 亚洲中文av在线| 中文字幕最新亚洲高清| 欧美黑人精品巨大| 亚洲av男天堂| 热re99久久精品国产66热6| 免费女性裸体啪啪无遮挡网站| 久久久久人妻精品一区果冻| 一区福利在线观看| 大码成人一级视频| 涩涩av久久男人的天堂| 麻豆av在线久日| 日韩欧美精品免费久久| 99国产精品免费福利视频| 欧美日韩亚洲国产一区二区在线观看 | 久久精品国产综合久久久| 久久av网站| 久久久国产一区二区| 国产深夜福利视频在线观看| 看非洲黑人一级黄片| 少妇 在线观看| 黄频高清免费视频| 亚洲综合精品二区| 亚洲成色77777| 在线观看国产h片| 新久久久久国产一级毛片| 只有这里有精品99| 在现免费观看毛片| 狠狠婷婷综合久久久久久88av| 午夜免费鲁丝| 人人妻人人爽人人添夜夜欢视频| 国产精品一区二区在线不卡| 久热这里只有精品99| av片东京热男人的天堂| 黑人巨大精品欧美一区二区蜜桃| av福利片在线| 999精品在线视频| 美女大奶头黄色视频| av卡一久久| 免费看不卡的av| 最新在线观看一区二区三区 | 亚洲第一av免费看| e午夜精品久久久久久久| 晚上一个人看的免费电影| 日韩一本色道免费dvd| 免费在线观看视频国产中文字幕亚洲 | 另类精品久久| 久久免费观看电影| 久久99热这里只频精品6学生| 久久精品国产a三级三级三级| 亚洲,欧美,日韩| 男女床上黄色一级片免费看| 日本午夜av视频| 在线观看免费高清a一片| 亚洲国产欧美日韩在线播放| 久久国产精品大桥未久av| 成人三级做爰电影| 精品国产超薄肉色丝袜足j| 五月开心婷婷网| av网站在线播放免费| 性色av一级| 亚洲av欧美aⅴ国产| 午夜日韩欧美国产| 人人妻人人爽人人添夜夜欢视频| 又大又爽又粗| 一级毛片我不卡| 久久精品国产亚洲av涩爱| 日韩av免费高清视频| 久久久久久人人人人人| 国产伦人伦偷精品视频| 啦啦啦在线观看免费高清www| 最近的中文字幕免费完整| 国产成人精品福利久久| 国产精品 欧美亚洲| 亚洲专区中文字幕在线 | av网站在线播放免费| 激情视频va一区二区三区| 亚洲中文av在线| 在线观看三级黄色| 日本欧美国产在线视频| 精品人妻熟女毛片av久久网站| 一区二区av电影网| 侵犯人妻中文字幕一二三四区| 女人久久www免费人成看片| 最黄视频免费看| 免费日韩欧美在线观看| 欧美老熟妇乱子伦牲交| 日韩一卡2卡3卡4卡2021年| 在现免费观看毛片| 人人妻人人爽人人添夜夜欢视频| 中国三级夫妇交换| 亚洲精品成人av观看孕妇| 人人妻人人澡人人爽人人夜夜| 色综合欧美亚洲国产小说| 一区二区三区激情视频| 香蕉丝袜av| 国产日韩一区二区三区精品不卡| 十八禁高潮呻吟视频| 久久久亚洲精品成人影院| 91精品伊人久久大香线蕉| 午夜福利一区二区在线看| 极品人妻少妇av视频| 777久久人妻少妇嫩草av网站| 女性生殖器流出的白浆| 夫妻午夜视频| 国产欧美日韩一区二区三区在线| 婷婷色综合大香蕉| 三上悠亚av全集在线观看| 制服诱惑二区| 999久久久国产精品视频| 亚洲色图 男人天堂 中文字幕| 亚洲熟女毛片儿| 亚洲人成电影观看| 亚洲欧美精品综合一区二区三区| 亚洲精品自拍成人| 亚洲精品成人av观看孕妇| 亚洲av国产av综合av卡| 在线观看www视频免费| 91国产中文字幕| 在线观看www视频免费| 国产精品偷伦视频观看了| 亚洲三区欧美一区| 久久性视频一级片| 亚洲国产欧美日韩在线播放| 亚洲av成人精品一二三区| 久久久久久人妻| 视频区图区小说| 男人舔女人的私密视频| 桃花免费在线播放| 少妇精品久久久久久久| 免费久久久久久久精品成人欧美视频| 久久久欧美国产精品| 久久久久精品国产欧美久久久 | 久久久久精品性色| 亚洲av中文av极速乱| 国产精品免费视频内射| h视频一区二区三区| 少妇的丰满在线观看| 国产又爽黄色视频| 亚洲国产中文字幕在线视频| 国产成人午夜福利电影在线观看| 精品一区二区三区av网在线观看 | 亚洲美女视频黄频| 国产野战对白在线观看| 成人三级做爰电影| 亚洲国产看品久久| 欧美精品av麻豆av| 国产精品二区激情视频| 黄色毛片三级朝国网站| 亚洲成人av在线免费| 亚洲精品国产av成人精品| 亚洲欧美精品自产自拍| 亚洲欧美一区二区三区国产| 两性夫妻黄色片| 国产精品久久久久久精品古装| 国产精品偷伦视频观看了| 午夜激情av网站| 午夜日本视频在线| 丝袜在线中文字幕| 日韩伦理黄色片| 亚洲伊人色综图| 亚洲一级一片aⅴ在线观看| 免费少妇av软件| 亚洲国产中文字幕在线视频| 久久av网站| 国产99久久九九免费精品| 大香蕉久久网| 无限看片的www在线观看| 国产成人精品久久二区二区91 | 国产av码专区亚洲av| 热99国产精品久久久久久7| 中文天堂在线官网| 天堂俺去俺来也www色官网| av在线观看视频网站免费| 欧美日韩精品网址| 国产一区二区激情短视频 | 少妇的丰满在线观看| 亚洲五月色婷婷综合| 色网站视频免费| 亚洲 欧美一区二区三区| 另类亚洲欧美激情| 亚洲成国产人片在线观看| 国产爽快片一区二区三区| 欧美精品一区二区免费开放| 久久精品亚洲熟妇少妇任你| videosex国产| 日韩成人av中文字幕在线观看| 80岁老熟妇乱子伦牲交| 各种免费的搞黄视频| 成年av动漫网址| 欧美日韩视频精品一区| 老司机亚洲免费影院| videosex国产| 久久97久久精品| 国产伦理片在线播放av一区| 国产精品三级大全| 久久久国产欧美日韩av| 日韩制服骚丝袜av| 亚洲美女搞黄在线观看| 精品国产乱码久久久久久小说| 亚洲成人一二三区av| 欧美日韩成人在线一区二区| 久久久久久久大尺度免费视频| 极品人妻少妇av视频| 国产色婷婷99| 搡老乐熟女国产| 成年人免费黄色播放视频| 亚洲久久久国产精品| 成人国产av品久久久| 欧美人与性动交α欧美精品济南到| 日韩制服丝袜自拍偷拍| 一级片'在线观看视频| 18禁国产床啪视频网站| 中文字幕高清在线视频| 制服丝袜香蕉在线| 亚洲熟女毛片儿| 国产极品粉嫩免费观看在线| tube8黄色片| 激情五月婷婷亚洲| 精品酒店卫生间| 国语对白做爰xxxⅹ性视频网站| 人成视频在线观看免费观看| 建设人人有责人人尽责人人享有的| 日本午夜av视频| 91成人精品电影| 欧美另类一区| 伦理电影大哥的女人| 99九九在线精品视频| 肉色欧美久久久久久久蜜桃| 日韩一区二区三区影片| 亚洲国产av新网站| 91成人精品电影| 丰满乱子伦码专区| 亚洲中文av在线| 99九九在线精品视频| 亚洲国产精品一区二区三区在线| 性色av一级| 日本vs欧美在线观看视频| h视频一区二区三区| 日本av手机在线免费观看| 美女脱内裤让男人舔精品视频| 国产精品一区二区精品视频观看| 欧美日韩一级在线毛片| 精品国产一区二区三区四区第35| 人人妻人人添人人爽欧美一区卜| 在线天堂最新版资源| 亚洲欧美日韩另类电影网站| 久久久精品国产亚洲av高清涩受| 日韩一区二区视频免费看| 青春草亚洲视频在线观看| 久久精品人人爽人人爽视色| 老司机在亚洲福利影院| 免费在线观看黄色视频的| 欧美在线黄色| 青青草视频在线视频观看| 欧美日韩综合久久久久久| 久热爱精品视频在线9| 久久精品久久久久久噜噜老黄| 久久国产精品男人的天堂亚洲| 久久久久人妻精品一区果冻| 亚洲av电影在线进入| 国产精品熟女久久久久浪| 国产精品久久久久久人妻精品电影 | 亚洲三区欧美一区| 亚洲人成电影观看| 亚洲av综合色区一区| e午夜精品久久久久久久| 国产成人午夜福利电影在线观看| 亚洲国产欧美网| 亚洲激情五月婷婷啪啪| 99久久人妻综合| www.精华液| 美女高潮到喷水免费观看| 一边摸一边抽搐一进一出视频| av免费观看日本| 午夜福利视频在线观看免费| 国产精品女同一区二区软件| 中文字幕人妻丝袜制服| 另类精品久久| 国产精品人妻久久久影院| 人人妻人人爽人人添夜夜欢视频| 我要看黄色一级片免费的| 大香蕉久久成人网| 国产野战对白在线观看| 亚洲情色 制服丝袜| 黑丝袜美女国产一区| 一级黄片播放器| 国产成人91sexporn| 国产精品国产av在线观看| 亚洲婷婷狠狠爱综合网| 丝袜人妻中文字幕| 精品亚洲成a人片在线观看| 国产日韩一区二区三区精品不卡| 欧美激情高清一区二区三区 | 日日撸夜夜添| 亚洲精华国产精华液的使用体验| av电影中文网址| 欧美精品一区二区免费开放| 国产又爽黄色视频| 啦啦啦在线免费观看视频4| 国产成人精品久久二区二区91 | 免费高清在线观看视频在线观看| 精品亚洲成a人片在线观看| 亚洲av电影在线观看一区二区三区| 国产av码专区亚洲av| 热re99久久精品国产66热6| 精品久久蜜臀av无| 看免费成人av毛片| 欧美日韩av久久| 一区二区av电影网| 1024香蕉在线观看| 我要看黄色一级片免费的| 成人黄色视频免费在线看| 男人添女人高潮全过程视频| 久久韩国三级中文字幕| 亚洲精品视频女| 人人妻,人人澡人人爽秒播 | 国产免费一区二区三区四区乱码| 免费高清在线观看视频在线观看| 国产精品麻豆人妻色哟哟久久| 看免费av毛片| 电影成人av| 女人久久www免费人成看片| 最近的中文字幕免费完整| 免费不卡黄色视频| 一本一本久久a久久精品综合妖精| 日韩免费高清中文字幕av| 波多野结衣一区麻豆| 日韩电影二区| 好男人视频免费观看在线| 婷婷色麻豆天堂久久| 新久久久久国产一级毛片| 综合色丁香网| 美女大奶头黄色视频| 高清在线视频一区二区三区| 青青草视频在线视频观看| 亚洲精品aⅴ在线观看| 免费黄网站久久成人精品| 久久久久人妻精品一区果冻| 欧美xxⅹ黑人| 免费黄网站久久成人精品| 在线观看国产h片| 久久精品国产亚洲av高清一级| 天天躁夜夜躁狠狠躁躁| 国产高清国产精品国产三级| 欧美xxⅹ黑人| 自线自在国产av| 国产视频首页在线观看| 天堂中文最新版在线下载| 18禁观看日本| 精品一区在线观看国产| 黄频高清免费视频| 天天躁夜夜躁狠狠躁躁| 亚洲国产精品一区三区| 午夜福利网站1000一区二区三区| 老熟女久久久| 色视频在线一区二区三区| 母亲3免费完整高清在线观看| 嫩草影视91久久| 久久人人爽av亚洲精品天堂| 男女下面插进去视频免费观看| 人人妻,人人澡人人爽秒播 | 在线观看免费高清a一片| 视频在线观看一区二区三区|