• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于文本特征和日志分析的Webshell檢測(cè)

    2022-03-23 01:58:14常昊陳岑張錚李鳴巖
    關(guān)鍵詞:特征分析日志代碼

    ◆常昊 陳岑 張錚 李鳴巖

    基于文本特征和日志分析的Webshell檢測(cè)

    ◆常昊 陳岑 張錚 李鳴巖

    (國(guó)網(wǎng)河南省電力公司電力科學(xué)研究院 河南 450000)

    Webshell植入后門攻擊是目前網(wǎng)絡(luò)入侵的常用手段之一,有著隱蔽性高,危害性大的特點(diǎn),攻擊者通過混淆代碼等免殺技術(shù)會(huì)繞過目前檢測(cè)手段,導(dǎo)致現(xiàn)有方法無法及時(shí)地檢測(cè)出Webshell。本文提出了一種將文本特征分析和日志分析結(jié)合的方法,利用Webshell和正常頁面在文本特征上的顯著差異與訪問時(shí)產(chǎn)生的行為模式異常的特點(diǎn)對(duì)Webshell進(jìn)行檢測(cè)。

    Webshell;網(wǎng)絡(luò)入侵;文本特征;日志分析

    Webshell是一種常見的網(wǎng)站服務(wù)器被入侵后留下的后門程序,指的是以PHP、JSP、ASP等以動(dòng)態(tài)網(wǎng)頁腳本形式存在的命令執(zhí)行環(huán)境。如果入侵者通過網(wǎng)站的命令執(zhí)行或上傳文件等漏洞上傳后門頁面,在服務(wù)器上植入了Webshell,那么就可以對(duì)服務(wù)器上的文件執(zhí)行上傳、修改、查看、刪除操作,甚至可以在服務(wù)器上運(yùn)行系統(tǒng)命令,從而使用它進(jìn)一步展開攻擊,例如:篡改網(wǎng)頁、獲取數(shù)據(jù)、內(nèi)部掃描、植入木馬等,在整個(gè)攻擊鏈中,Webshell通常被用于權(quán)限維持并作為下一步入侵的跳板[1]。網(wǎng)站后門植入仍然是目前主要的網(wǎng)絡(luò)安全攻擊手段之一,由于其有著極強(qiáng)的隱藏性以及可以實(shí)現(xiàn)靈活的操作,許多入侵者通過Webshell長(zhǎng)期穩(wěn)定地控制系統(tǒng),同時(shí)用戶對(duì)此也毫無察覺,因此其危害不容小覷。在2020年一年的時(shí)間內(nèi),CNCERT/CC總共檢測(cè)到我國(guó)境內(nèi)有53171個(gè)網(wǎng)站被植入了后門,其中政府機(jī)構(gòu)的網(wǎng)站有256個(gè)[2]。2016年至2020年的幾年中,我國(guó)境內(nèi)被植入后門網(wǎng)站的數(shù)量呈周期性變化趨勢(shì),峰值最高達(dá)到84850,如果快速而精準(zhǔn)地識(shí)別Webshell是當(dāng)前網(wǎng)絡(luò)安全的一大難題。

    通常情況下,攻擊者利用Webshell展開網(wǎng)絡(luò)攻擊是最重要的一環(huán),也是開始展開攻擊的信號(hào),因此如何快速地定位和檢測(cè)Webshell文件是目前急需解決的問題。目前而言,檢測(cè)Webshell的技術(shù)多種多樣,但單使用某一種檢測(cè)方法局限性較大,準(zhǔn)確率或系統(tǒng)資源開銷方面無法同時(shí)得到保障。因此,本文提出了一種將網(wǎng)頁文本特征和網(wǎng)站日志結(jié)合分析的檢測(cè)Webshell的方法,旨在提高檢測(cè)準(zhǔn)確率降低系統(tǒng)資源開銷,提高系統(tǒng)安全性。

    1 相關(guān)研究

    目前,主流的檢測(cè)Webshell的方式有靜態(tài)分析、動(dòng)態(tài)檢測(cè)、日志分析、機(jī)器學(xué)習(xí)檢測(cè)大致四類。

    1.1 靜態(tài)分析

    靜態(tài)分析可以通過對(duì)文本的語義、語法分析,從而判斷是否為高危文件,如易楠進(jìn)行的基于語義分析的Webshell檢測(cè)方法[3]。也可以根據(jù)文本屬性特征去判斷是否為Webshell,屬性特征包括文本的特征碼、危險(xiǎn)函數(shù)、文件關(guān)聯(lián)度、信息熵、函數(shù)調(diào)用等,當(dāng)特征屬性滿足條件時(shí)則判斷為Webshell,Truong Dinh Tu等人將文本惡意特征作為判斷依據(jù)的方法[4],Ben Hagen等人使用NeoPI工具計(jì)算特征值的方法[5]。此種判斷方法檢測(cè)方便,檢測(cè)速度較快,但缺點(diǎn)也十分明顯,只能檢測(cè)當(dāng)前已知的Webshell,對(duì)于0day或混淆過的文件仍舊可以避開Webshell的檢測(cè),導(dǎo)致漏報(bào)率較高。

    1.2 動(dòng)態(tài)檢測(cè)

    動(dòng)態(tài)檢測(cè)方式是對(duì)網(wǎng)站流量、系統(tǒng)進(jìn)程或系統(tǒng)調(diào)用的異常行為進(jìn)行檢測(cè)。當(dāng)Webshell被訪問時(shí),產(chǎn)生的網(wǎng)絡(luò)流量和正常頁面產(chǎn)生的網(wǎng)絡(luò)流量有著較大差別,通過流量的差異可以對(duì)Webshell進(jìn)行檢測(cè)[6],也可以通過擴(kuò)展PHP對(duì)代碼進(jìn)行hook從而對(duì)Webshell的危險(xiǎn)函數(shù)進(jìn)行捕獲[7]。此種判斷方法檢測(cè)實(shí)時(shí)性較高,當(dāng)有Webshell被訪問時(shí)可以及時(shí)將其檢測(cè)出來,但由于需要開啟掃描和監(jiān)控系統(tǒng),進(jìn)程和流量需要消耗額外的系統(tǒng)資源或設(shè)備,部署成本較高。

    1.3 日志分析

    日志分析檢測(cè)的方法是通過分析網(wǎng)站訪問日志的方式來檢測(cè)Webshell。Webshell通常有訪問頻率低、訪問時(shí)間異常、url異?;驘o意義等特點(diǎn),因此可以根據(jù)網(wǎng)站運(yùn)行期間產(chǎn)生的日志進(jìn)行模式匹配從而對(duì)Webshell進(jìn)行檢測(cè),如石劉洋使用的基于Web日志對(duì)Webshell進(jìn)行檢測(cè)的方法[8]。但此類方法實(shí)時(shí)性較低,無法及時(shí)發(fā)現(xiàn)Webshell。

    1.4 機(jī)器學(xué)習(xí)檢測(cè)

    機(jī)器學(xué)習(xí)檢測(cè)Webshell的方式是目前較為熱門的Webshell檢測(cè)方式,以PHP代碼為例,通常需要先將代碼轉(zhuǎn)為AST抽象語法樹或者OPCODE,之后使用TF-IDF進(jìn)行特征提取[9],挑選特征集使用機(jī)器學(xué)習(xí)模型進(jìn)行訓(xùn)練,最終對(duì)Webshell進(jìn)行預(yù)測(cè)。如Handong Cui等人使用隨機(jī)森林模型檢測(cè)Webshell方法[10]和Longchen Qi等人使用深度學(xué)習(xí)檢測(cè)Webshell方法[11]對(duì)Webshell都有著較好的鑒別能力,機(jī)器學(xué)習(xí)檢測(cè)的方法目前對(duì)于大部分的Webshell檢測(cè)都有著較好的檢測(cè)效果,但也存在一些缺點(diǎn),例如需要訓(xùn)練樣本多,模型調(diào)參困難,部署成本高等因素,且對(duì)于代碼混淆或冗余代碼過多的Webshell檢測(cè)效果仍舊不是很理想。

    2 本文方法

    本文中主要使用文本特征分析的方法結(jié)合Web日志對(duì)Webshell進(jìn)行檢測(cè)。當(dāng)兩類檢測(cè)結(jié)果有任何一個(gè)被檢測(cè)為是Webshell時(shí),則認(rèn)為被檢測(cè)對(duì)象為Webshell,同時(shí)檢測(cè)該頁面或行為所關(guān)聯(lián)的頁面,降低漏報(bào)率。由于正常的代碼文件和Webshell文件的文本特征有著明顯的差距,許多Webshell有著代碼混淆、文本長(zhǎng)度過短、孤島文件等特點(diǎn),對(duì)此可以使用文本特征分析法,文本特征分析主要根據(jù)文件的信息熵、文本長(zhǎng)度、引用數(shù)量、壓縮比、重合指數(shù)等參數(shù)對(duì)文件進(jìn)行Webshell的分類,但由于此種方法為靜態(tài)分析,可能會(huì)對(duì)0day或做免殺處理的Webshell無法判斷造成漏報(bào),因此可以和日志中的用戶訪問的行為模式相結(jié)合,判斷所訪問頁面是否為Webshell,從而提升檢測(cè)的準(zhǔn)確率。檢測(cè)流程如圖1所示。

    圖1 檢測(cè)流程

    檢測(cè)流程可以分為文本特征分析和日志分析兩部分。

    2.1 文本特征分析

    正常頁面和Webshell在文本特征方面有著顯著的區(qū)別,例如:正常頁面的代碼可讀性較好,文件的格式較為整潔,文件的長(zhǎng)度適中或較長(zhǎng),大部分文件都會(huì)相互引用,而Webshell文件長(zhǎng)度較短,孤島文件情況較多,在代碼經(jīng)過混淆的情況下,可讀性極差。首先對(duì)文本進(jìn)行預(yù)處理,接下來根據(jù)這些文本特征,對(duì)文本文件進(jìn)行統(tǒng)計(jì)學(xué)相關(guān)的特征分析。最后將特征結(jié)果放入使用正常代碼訓(xùn)練的LightGBM模型中進(jìn)行預(yù)測(cè)。

    (1)文本預(yù)處理

    在進(jìn)行特征計(jì)算之前需要對(duì)待檢測(cè)頁面進(jìn)行文本的預(yù)處理,通常情況下,頁面中的標(biāo)簽、注釋等內(nèi)容對(duì)于文件實(shí)際執(zhí)行的結(jié)果不會(huì)產(chǎn)生影響,但注釋的內(nèi)容可能會(huì)有額外的含義,因此,在進(jìn)行特征計(jì)算前,需要先將待檢測(cè)文本中的標(biāo)簽去除掉,并將注釋的內(nèi)容進(jìn)行分詞處理,為后續(xù)特征計(jì)算的內(nèi)容做準(zhǔn)備。

    (2)文本特征計(jì)算

    本文提出的文本特征分析方法中,主要選取以下幾個(gè)特征值:文件信息熵、文件文本長(zhǎng)度、文件引用數(shù)量、文本壓縮比、重合指數(shù)、關(guān)鍵詞匹配、文件名含義、字符數(shù)量比等在內(nèi)的十多種文本特征。文件引用的數(shù)量可以被稱為文件的出度,自身被引用的數(shù)量可以被稱為入度,當(dāng)文件出度與入度均為0時(shí),稱之為孤島文件,通常情況下木馬文件的入度與出度均為0,即不被其他文件所引用,自身也不引用其他文件,如果某文件疑似Webshell,且出現(xiàn)出度不為0的情況,應(yīng)加倍注意,此時(shí)可能存在當(dāng)前Webshell去引用植入的另外一個(gè)后門的情況。下面以編碼過的php一句話Webshell為例,其文件入度與最長(zhǎng)語句長(zhǎng)度兩個(gè)特征值可以充分反映Webshell的特征。

    代碼1 編碼后的一句話木馬 ');include('user_aut4.php');?>

    經(jīng)過編碼后的代碼如果使用普通的靜態(tài)檢測(cè)技術(shù)是無法進(jìn)行特征匹配的,因?yàn)樘卣鲙鞜o法涵蓋所有的混淆或加密過的PHP代碼,除此之外還有運(yùn)算符號(hào)變形、字符串拼接、編碼等繞過防御手段,此時(shí)如果使用文本特征值去分析則可以很好地分辨出Webshell的特征。

    以上特征從不同方面較為完整地反映了文本的結(jié)構(gòu)信息。將待檢測(cè)文本計(jì)算出以上特征值后,交給LightGBM模型進(jìn)行Webshell的預(yù)測(cè)。

    (3)LightGBM模型

    GBDT是機(jī)器學(xué)習(xí)中一個(gè)一直比較熱門的模型,核心思想是使用弱分類器迭代訓(xùn)練得到最優(yōu)化的模型,此類模型具有不易過擬合、預(yù)測(cè)效果準(zhǔn)確的特點(diǎn)。

    LightGBM是一個(gè)GBDT算法的實(shí)現(xiàn)框架,具有更快的訓(xùn)練速度、更低的內(nèi)存消耗、更好的準(zhǔn)確率的特點(diǎn),在當(dāng)前的實(shí)際工作當(dāng)中有著較好的應(yīng)用,根據(jù)文本特征對(duì)文本進(jìn)行分類的效果十分優(yōu)秀。

    2.2 日志分析

    日志是Web服務(wù)器運(yùn)行時(shí)產(chǎn)生的記錄文件,該文件記錄了所有訪客訪問的頁面、時(shí)間、訪客IP、請(qǐng)求狀態(tài)碼等信息。下列以一條Apache的NCSA日志為例進(jìn)行分析,日志數(shù)據(jù)字段如表1所示。

    Apache服務(wù)器日志 58.61.122.14 - - [22/Feb/2020:09:51:46 +0800] “GET /HTTP/1.1″ 206 6326”http://www.google.cn/search?q=webdataanalysis” “Mozilla/4.0(compatible;MSIE 6.0;Windows NT 5.1)

    >表1 日志字段

    字段名稱實(shí)例 訪問者IP58.61.164.141 訪問時(shí)間22/Feb/2020:09:51:46 +0800 請(qǐng)求方法GET 訪問路徑/ 協(xié)議HTTP/1.1 狀態(tài)碼206 數(shù)據(jù)大小6326 來源頁面http://www.google.cn/search?q=webdataanalysis 用戶代理Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)

    日志中保留了許多有用的訪問信息,通過對(duì)日志進(jìn)行清洗、預(yù)處理和行為模式分析,便可以判斷訪問頁面是否為Webshell。

    (1)日志預(yù)處理

    日志預(yù)處理需要先將日志里和Webshell檢測(cè)時(shí)無關(guān)的條目去除掉,首先需要將日志中訪問狀態(tài)碼為不是200的條目去除掉,絕大多數(shù)情況下只有狀態(tài)為200的訪問才是有效的訪問,其次由于入侵者植入后門時(shí)也可以將php文件偽裝成圖片類的文件或?qū)hp文件修改后綴為php3或phtml等后綴,因此僅將后綴為html、js、css等靜態(tài)資源文件的訪問記錄也進(jìn)行清理。此時(shí),清理過的日志記錄中僅保留以php、jpg、png、gif、phtml等為后綴的訪問記錄。

    (2)日志行為模式分析

    通過對(duì)已有的Web日志做分析發(fā)現(xiàn),正常頁面的訪問模式和Webshell的訪問模式有著較大的差別。正常頁面的文件名一般情況下均有實(shí)際意義,訪問頻次非常高,且通常情況下訪問時(shí)間都為非休息時(shí)間,數(shù)據(jù)大小因?yàn)轫撁鎯?nèi)容的原因,通常情況下會(huì)比較大,用戶代理也為正常的瀏覽器代理信息;Webshell頁面通常情況下文件命名雜亂無實(shí)際意義,訪問頻次非常低,且訪問時(shí)間通常異于正常頁面,因?yàn)椴恍枰~外的內(nèi)容顯示,數(shù)據(jù)大小也明顯會(huì)小很多,如果仔細(xì)觀察Webshell產(chǎn)生的日志信息還會(huì)發(fā)現(xiàn),來源頁面的信息通常為空,因?yàn)閃ebshell大部分情況下均為孤島文件。

    以上僅為對(duì)日志中單個(gè)屬性分析觀察得到的正常頁面和Webshell之間的差距,當(dāng)將日志文件當(dāng)作數(shù)據(jù)流,把每一個(gè)日志條目當(dāng)作一個(gè)行為的話,還可以對(duì)Webshell的行為模式進(jìn)行匹配,例如:用戶訪問的文件后綴與文件路徑不符;用戶訪問的文件名為非法文件名后綴。當(dāng)日志中匹配到以上行為模式時(shí),均可以認(rèn)為已經(jīng)被植入了Webshell。此時(shí)結(jié)合之前進(jìn)行的文本特征分析,將用戶行為模式分析結(jié)果和文本特征分析結(jié)果聯(lián)合起來檢測(cè)Webshell。此外檢測(cè)結(jié)果的準(zhǔn)確率會(huì)隨著Webshell的訪問行為模式匹配規(guī)則的優(yōu)化而提高,應(yīng)時(shí)常維護(hù)行為模式匹配庫。

    3 實(shí)驗(yàn)驗(yàn)證

    3.1 實(shí)驗(yàn)數(shù)據(jù)源

    文本特征分析的代碼數(shù)據(jù)分為正常的樣本和Webshell樣本,其中,正常樣本選取目前Github上最受歡迎的五個(gè)框架,分別是:Laravel、Symfony、Codelgniter、Yii和cakephp,而Webshell代碼則從選取來自Github的部分代碼倉(cāng)庫和從網(wǎng)絡(luò)上搜集的各種類型的樣本,數(shù)據(jù)來源如表2所示。

    表2 數(shù)據(jù)來源

    樣本類別來源 正常樣本https://github.com/laravel/laravel 正常樣本https://github.com/symfony/symfony 正常樣本https://github.com/bcit-ci/CodeIgniter 正常樣本https://github.com/yiisoft/yii2 正常樣本https://github.com/cakephp/cakephp Webshellhttps://github.com/tennc/webshell Webshellhttps://github.com/JohnTroony/php-webshells Webshellhttps://github.com/xl7dev/WebShell Webshellhttps://github.com/BlackArch/webshells

    Webshell數(shù)據(jù)集中包含了jsp、asp、php等多種語言的惡意代碼,其攻擊邏輯類似,本文僅針對(duì)php代碼生成的Webshell做檢測(cè)。

    日志分析樣本采用蜜罐系統(tǒng)產(chǎn)生的日志,截取包含有Webshell攻擊記錄前后的部分日志,所截取的日志條目的數(shù)量大致在10萬條數(shù)據(jù),用以分析攻擊者行為模式。

    實(shí)驗(yàn)驗(yàn)證分析待檢測(cè)數(shù)據(jù)使用公司遭受到網(wǎng)絡(luò)攻擊的服務(wù)器的日志和全部代碼,截取其中大致20萬條的日志數(shù)據(jù)。

    3.2 實(shí)驗(yàn)參數(shù)

    對(duì)于文本特征分析,主要選用文件信息熵、文件文本長(zhǎng)度、文件引用數(shù)量、文本壓縮比、重合指數(shù)等多種文本特征值,如表3所示。

    表3 文本特征

    序號(hào)特征序號(hào)特征 1信息熵10注釋段關(guān)鍵詞匹配數(shù)量 2文本長(zhǎng)度11最長(zhǎng)語句長(zhǎng)度 3文件引用數(shù)量12符號(hào)與數(shù)字、字母數(shù)量比 4文件被引用數(shù)量13代碼是否二次編碼 5文本壓縮比14死循環(huán)邏輯數(shù)量 6重合指數(shù)15使用$變量名調(diào)用函數(shù)的次數(shù) 7特殊符號(hào)數(shù)量16字符串拼接次數(shù)與代碼長(zhǎng)度比 8代碼段關(guān)鍵詞匹配數(shù)量17文件后綴是否異常 9代碼段關(guān)鍵詞匹配位置18文件名是否有意義

    使用全部正常樣本和Webshell樣本數(shù)據(jù)作為訓(xùn)練集,對(duì)訓(xùn)練集預(yù)處理后進(jìn)行特征屬性計(jì)算,最后使用LightGBM機(jī)器學(xué)習(xí)模型算法進(jìn)行訓(xùn)練,然后對(duì)待檢測(cè)數(shù)據(jù)中的所有文本文件進(jìn)行預(yù)測(cè)。

    LightGBM模型的訓(xùn)練,學(xué)習(xí)率設(shè)置為0.1,由于訓(xùn)練樣本相對(duì)較小,為了防止過擬合,將樹的深度設(shè)置為3。

    日志分析,需要將日志中Webshell訪問的行為模式進(jìn)行分析和總結(jié),對(duì)蜜罐系統(tǒng)日志所截取的10萬數(shù)據(jù)進(jìn)行分析后,得到Webshell訪問模式的特點(diǎn),行為模式總結(jié)如表4所示,Webshell的訪問特點(diǎn)一般情況下滿足以表中的模式組合。

    表4 Webshell訪問行為模式

    序號(hào)行為模式 1同一個(gè)IP連續(xù)使用多個(gè)不同用戶代理,或使用antSword/v2.0等字段的用戶代理 2訪問以php3、phtml、php大小寫混寫為后綴的頁面 3訪問以.php、.jpg等類型為后綴的文件(或png、gif等) 4訪問如http://www.xx.com/test.php/1.jpg 5同一IP連續(xù)使用GET和POST方法請(qǐng)求無含義文件名文件 6訪問時(shí)間明顯異于其他文件 7使用POST方法請(qǐng)求返回?cái)?shù)據(jù)包大小明顯不同于其他文件 8頁面來源為空 9訪問文件類型與路徑不符(如在靜態(tài)資源文件夾下訪問php文件)

    本文中所做實(shí)驗(yàn)將使用部分行為模式的組合進(jìn)行檢測(cè)。

    3.3 實(shí)驗(yàn)結(jié)果

    將數(shù)據(jù)源中的正常樣本和Webshell樣本預(yù)處理后,對(duì)其計(jì)算文本特征值,以其中五個(gè)特征值為例,計(jì)算結(jié)果的平均值如表5所示。

    表5 文本特征值計(jì)算結(jié)果

    類別數(shù)據(jù)集信息熵最長(zhǎng)語句長(zhǎng)度被引用次數(shù)文本壓縮比重合指數(shù) 正常樣本laravel4.73475.5361.3640.4520.0861 正常樣本symfony4.99860.1723.0930.4070.0785 正常樣本CodeIgniter5.21096.41600.3840.0423 正常樣本yii25.13070.2232.2860.3790.0719 正常樣本cakephp5.00652.1013.1830.4240.0735 Webshelltennc/webshell5.53710513.7900.5450.0404 WebshellJohnTroony/php-webshells5.5478328.08500.3900.0418 Webshellxl7dev/WebShell5.6047711.61700.4020.0421 WebshellBlackArch/webshells5.6223213.93200.3430.0382

    觀察可以看出,正常樣本的信息熵特征值普遍小于Webshell樣本集,正常樣本重合指數(shù)普遍大于Webshell樣本,文件被引用數(shù)量普遍具有明顯差異,樣本集中Webshell被引用數(shù)量均為0,最長(zhǎng)語句長(zhǎng)度特征值差異最大。

    經(jīng)過訓(xùn)練后,使用LightGBM模型對(duì)實(shí)驗(yàn)數(shù)據(jù)中的20萬余條日志條目和系統(tǒng)代碼進(jìn)行分析預(yù)測(cè),配合Web日志進(jìn)行分析后,準(zhǔn)確率可以達(dá)到96.71%。

    使用目前較為流行的Webshell檢測(cè)軟件D盾可以對(duì)經(jīng)過語法特征匹配的Webshell輕松檢測(cè)出,但并不能檢測(cè)出經(jīng)過部分代碼編碼或免殺處理的Webshell。如代碼1中所示的代碼段,通過計(jì)算,在進(jìn)行文本特征分析階段就可以將其檢測(cè)出。經(jīng)過驗(yàn)證使用該方法對(duì)目前較為難檢測(cè)的經(jīng)過代碼編碼的Webshell和免殺處理的Webshell都有著較好的檢測(cè)結(jié)果。

    該方法結(jié)合用戶訪問產(chǎn)生的日志中的行為模式對(duì)Webshell進(jìn)行綜合判斷,彌補(bǔ)了單使用靜態(tài)文件分析的靈活性不足的問題,綜上所述,使用文本特征分析結(jié)合日志分析檢測(cè)Webshell的方法可行。

    4 結(jié)束語

    本文首先說明了目前存在的多種Webshell的檢測(cè)方法的優(yōu)點(diǎn)與缺點(diǎn),單獨(dú)使用某一種方法都無法十分準(zhǔn)確地識(shí)別Webshell,然后提出了一種使用文本特征分析和Web日志分析相結(jié)合的Webshell檢測(cè)方法,將靜態(tài)文本分析的實(shí)時(shí)性與日志分析的動(dòng)態(tài)檢測(cè)相結(jié)合,降低檢測(cè)方法的漏報(bào)率,最后經(jīng)過實(shí)驗(yàn)驗(yàn)證,該方法擁有者較好的準(zhǔn)確率,證明了本文提出的方法具有可行性。

    [1]龍嘯,方勇,黃誠(chéng),等.Webshell研究綜述:檢測(cè)與逃逸之間的博弈[J].網(wǎng)絡(luò)空間安全,2018,9(01):62-68.

    [2]國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心. 2020年中國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全報(bào)告[EB/OL].https://www.cert.org.cn/publish/main/upload/File/2020%20Annual%20Report.pdf.2021-07-21.

    [3]易楠,方勇,黃誠(chéng),等.基于語義分析的Webshell檢測(cè)技術(shù)研究[J].信息安全研究,2017,3(02):145-150.

    [4]T. Dinh Tu,C. Guang,G. Xiaojun and P. Wubin, "Webshell detection techniques in web applications,"Fifth International Conference on Computing,Communications and Networking Technologies(ICCCNT),Hefei,China,2014,pp. 1-7. doi:10.1109/ICCCNT.2014.6963152.

    [5]Scott Behrens,Ben Hagen. Web Shell Detection Using NeoPI.2011-4-14.[EB/OL]https://resources.infosecin stitute.com/topic/web-shell-detection/

    [6]趙運(yùn)弢,徐春雨,薄波,等.基于流量的WebShell行為分析與檢測(cè)方法[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(04):8-9.

    [7]康志輝.基于PHP擴(kuò)展的webshell檢測(cè)研究[J].科技傳播,2015,7(19):123-124.

    [8]石劉洋,方勇.基于Web日志的Webshell檢測(cè)方法研究[J].信息安全研究,2016,2(01):66-73.

    [9]趙瑞杰,施勇,張涵,等.基于TF-IDF的Webshell文件檢測(cè)[J].計(jì)算機(jī)科學(xué),2020,47(S2):363-367.

    [10]H. Cui,D. Huang,Y. Fang,L. Liu and C. Huang, "Webshell Detection Based on Random Forest–Gradient Boosting Decision Tree Algorithm,"2018 IEEE Third International Conference on Data Science in Cyberspace(DSC),Guangzhou, China,2018,pp. 153-160. doi:10.1109/DSC.2018.00030.

    [11]L. Qi,R. Kong,Y. Lu and H. Zhuang,"An End-to-End Detection Method for WebShell with Deep Learning,"2018 Eighth International Conference on Instrumentation & Measurement,Computer,Communication and Control (IMCCC),Harbin,China,2018,pp. 660-665.doi: 10.1109/IMCCC.2018.00143.

    猜你喜歡
    特征分析日志代碼
    一名老黨員的工作日志
    扶貧日志
    心聲歌刊(2020年4期)2020-09-07 06:37:14
    創(chuàng)世代碼
    創(chuàng)世代碼
    創(chuàng)世代碼
    創(chuàng)世代碼
    2012 年南海夏季風(fēng)特征分析
    游學(xué)日志
    基于PowerPC的脈內(nèi)特征分析算法的工程實(shí)現(xiàn)
    不良汽車駕駛行為特征分析
    河南科技(2014年16期)2014-02-27 14:13:27
    国产伦在线观看视频一区| av黄色大香蕉| 久久精品久久精品一区二区三区| 欧美色视频一区免费| 内地一区二区视频在线| 麻豆成人av视频| 国产成人freesex在线| 国产三级在线视频| 少妇高潮的动态图| 成人综合一区亚洲| 99热这里只有精品一区| 成年av动漫网址| 免费看日本二区| 国产一级毛片在线| 国产v大片淫在线免费观看| 18禁动态无遮挡网站| 少妇熟女欧美另类| 久久精品国产亚洲网站| 国产乱来视频区| 欧美3d第一页| 搞女人的毛片| 日本色播在线视频| 亚洲国产精品成人综合色| 啦啦啦啦在线视频资源| 91狼人影院| 久久精品人妻少妇| 亚洲最大成人av| 久99久视频精品免费| 久久久精品大字幕| ponron亚洲| 久久人人爽人人爽人人片va| 亚洲欧美日韩高清专用| av专区在线播放| 大话2 男鬼变身卡| 国产精品人妻久久久影院| 欧美xxxx黑人xx丫x性爽| 欧美成人精品欧美一级黄| 国产成人一区二区在线| 免费看a级黄色片| 亚洲最大成人av| 国产美女午夜福利| 女人被狂操c到高潮| 日日啪夜夜撸| 小说图片视频综合网站| 亚洲成av人片在线播放无| 级片在线观看| 亚洲人成网站在线播| 亚洲天堂国产精品一区在线| 美女被艹到高潮喷水动态| 色5月婷婷丁香| 成年版毛片免费区| 国产av码专区亚洲av| 亚洲欧美精品自产自拍| 日韩人妻高清精品专区| 2022亚洲国产成人精品| 亚洲欧美精品专区久久| 26uuu在线亚洲综合色| 国产国拍精品亚洲av在线观看| 欧美bdsm另类| 成人亚洲精品av一区二区| 久久精品国产亚洲网站| 国产视频内射| 一卡2卡三卡四卡精品乱码亚洲| 中文字幕制服av| 老女人水多毛片| 国产淫语在线视频| 国产伦精品一区二区三区四那| 欧美+日韩+精品| 国内精品一区二区在线观看| av天堂中文字幕网| 日韩av在线免费看完整版不卡| 国产一区二区三区av在线| 国产欧美另类精品又又久久亚洲欧美| 一二三四中文在线观看免费高清| 亚洲国产精品国产精品| 国产av码专区亚洲av| 日韩大片免费观看网站 | 老司机福利观看| 少妇熟女aⅴ在线视频| 国产精品福利在线免费观看| 精品免费久久久久久久清纯| 亚洲精品456在线播放app| 亚洲在久久综合| 成人三级黄色视频| 毛片一级片免费看久久久久| 日韩欧美国产在线观看| 中文字幕av成人在线电影| 狂野欧美激情性xxxx在线观看| 欧美激情在线99| 免费观看性生交大片5| 日本免费a在线| 午夜日本视频在线| 菩萨蛮人人尽说江南好唐韦庄 | 搡老妇女老女人老熟妇| 18禁在线无遮挡免费观看视频| 干丝袜人妻中文字幕| 18+在线观看网站| h日本视频在线播放| 亚洲真实伦在线观看| 亚洲成人中文字幕在线播放| 色吧在线观看| 天美传媒精品一区二区| 日本黄色片子视频| 国产大屁股一区二区在线视频| 成年免费大片在线观看| 中文在线观看免费www的网站| 久久精品久久久久久久性| 99久久成人亚洲精品观看| 美女被艹到高潮喷水动态| 91精品一卡2卡3卡4卡| 永久免费av网站大全| av在线观看视频网站免费| 爱豆传媒免费全集在线观看| 91久久精品国产一区二区成人| 日韩 亚洲 欧美在线| 国产乱来视频区| 麻豆乱淫一区二区| 一级黄片播放器| 人妻系列 视频| 成人亚洲精品av一区二区| 国产大屁股一区二区在线视频| 不卡视频在线观看欧美| av在线蜜桃| 国产伦精品一区二区三区视频9| 国产成人精品一,二区| 色尼玛亚洲综合影院| 亚洲av成人精品一区久久| 99久久九九国产精品国产免费| 99热这里只有是精品50| 永久网站在线| 国产精品一及| 欧美成人a在线观看| 欧美xxxx性猛交bbbb| 成人综合一区亚洲| 少妇熟女aⅴ在线视频| 亚洲av中文av极速乱| av又黄又爽大尺度在线免费看 | 国产精品久久久久久精品电影小说 | 国产淫片久久久久久久久| 色尼玛亚洲综合影院| 看免费成人av毛片| av播播在线观看一区| 美女国产视频在线观看| 日本爱情动作片www.在线观看| 精品无人区乱码1区二区| 国产亚洲5aaaaa淫片| av天堂中文字幕网| 亚洲国产精品sss在线观看| 国产一区二区在线av高清观看| videossex国产| 亚洲国产成人一精品久久久| 日日摸夜夜添夜夜添av毛片| 亚洲精品aⅴ在线观看| 我的女老师完整版在线观看| 狠狠狠狠99中文字幕| 青春草国产在线视频| 精品国内亚洲2022精品成人| 人体艺术视频欧美日本| 男人舔女人下体高潮全视频| 视频中文字幕在线观看| 非洲黑人性xxxx精品又粗又长| 国产精品麻豆人妻色哟哟久久 | 日韩欧美 国产精品| 色综合亚洲欧美另类图片| 久久6这里有精品| 老司机影院成人| 内地一区二区视频在线| 伦精品一区二区三区| 永久免费av网站大全| 免费不卡的大黄色大毛片视频在线观看 | 亚洲av.av天堂| 狠狠狠狠99中文字幕| 成人鲁丝片一二三区免费| 午夜免费男女啪啪视频观看| 国产爱豆传媒在线观看| 亚洲av免费在线观看| 日韩av在线大香蕉| 久久久国产成人精品二区| 可以在线观看毛片的网站| 国产精品1区2区在线观看.| 国产不卡一卡二| 91在线精品国自产拍蜜月| av卡一久久| 乱系列少妇在线播放| 直男gayav资源| 亚洲性久久影院| 日本-黄色视频高清免费观看| 成人国产麻豆网| 成人特级av手机在线观看| 午夜老司机福利剧场| 精品无人区乱码1区二区| av专区在线播放| 美女脱内裤让男人舔精品视频| 亚洲成人中文字幕在线播放| 免费av毛片视频| 精品久久久久久电影网 | 免费观看精品视频网站| 国产熟女欧美一区二区| 亚洲欧美成人综合另类久久久 | 国产毛片a区久久久久| 2022亚洲国产成人精品| 听说在线观看完整版免费高清| 日本一二三区视频观看| 国产精品蜜桃在线观看| 国产成人a区在线观看| 天堂中文最新版在线下载 | 国产极品天堂在线| 亚洲最大成人手机在线| 99久久九九国产精品国产免费| 99在线人妻在线中文字幕| 国产单亲对白刺激| 国产三级中文精品| 久久午夜福利片| 赤兔流量卡办理| 亚洲怡红院男人天堂| 一本一本综合久久| 在线a可以看的网站| 日韩强制内射视频| 天堂影院成人在线观看| 欧美日韩精品成人综合77777| 精品一区二区三区视频在线| 夫妻性生交免费视频一级片| 成人漫画全彩无遮挡| 真实男女啪啪啪动态图| 精华霜和精华液先用哪个| 日本欧美国产在线视频| 亚洲性久久影院| av又黄又爽大尺度在线免费看 | 22中文网久久字幕| 最后的刺客免费高清国语| 亚洲无线观看免费| 99在线人妻在线中文字幕| 99久国产av精品| 我的老师免费观看完整版| av在线播放精品| 久久这里有精品视频免费| 久久这里只有精品中国| 亚洲人与动物交配视频| 国产成人精品久久久久久| 两个人视频免费观看高清| 国产探花在线观看一区二区| 亚洲av男天堂| 中文字幕制服av| 亚洲精品亚洲一区二区| 国产精品久久视频播放| 精品少妇黑人巨大在线播放 | 亚洲在久久综合| 床上黄色一级片| 99热这里只有精品一区| 91av网一区二区| 亚洲国产色片| 国产白丝娇喘喷水9色精品| 变态另类丝袜制服| 非洲黑人性xxxx精品又粗又长| 在线天堂最新版资源| 免费看美女性在线毛片视频| 国产在线男女| 色吧在线观看| 99久久成人亚洲精品观看| 村上凉子中文字幕在线| 国内精品宾馆在线| 国产老妇女一区| 观看美女的网站| 亚洲三级黄色毛片| 国产欧美另类精品又又久久亚洲欧美| 国产av一区在线观看免费| 免费看a级黄色片| 久久久久网色| 欧美日韩一区二区视频在线观看视频在线 | 久久久亚洲精品成人影院| 亚洲一级一片aⅴ在线观看| av国产久精品久网站免费入址| 可以在线观看毛片的网站| 少妇人妻一区二区三区视频| 日韩一本色道免费dvd| 日韩大片免费观看网站 | 天堂网av新在线| 久久精品人妻少妇| 午夜亚洲福利在线播放| 一卡2卡三卡四卡精品乱码亚洲| 在线a可以看的网站| 高清av免费在线| 久久久久性生活片| 亚洲在久久综合| 亚洲伊人久久精品综合 | 亚洲在线自拍视频| 大话2 男鬼变身卡| 欧美xxxx黑人xx丫x性爽| 国产探花极品一区二区| 中文字幕熟女人妻在线| 久久久久久久久中文| 美女黄网站色视频| av线在线观看网站| 午夜福利在线在线| 老司机影院成人| h日本视频在线播放| 观看美女的网站| 午夜免费男女啪啪视频观看| 久久精品影院6| 级片在线观看| 久久久午夜欧美精品| 国产精品爽爽va在线观看网站| 久久精品夜色国产| 国产免费又黄又爽又色| 久久精品91蜜桃| 免费电影在线观看免费观看| 一个人免费在线观看电影| 欧美另类亚洲清纯唯美| 99视频精品全部免费 在线| 长腿黑丝高跟| 国产乱来视频区| 亚洲av二区三区四区| 国产精品一区二区在线观看99 | 两个人视频免费观看高清| 国产精品久久久久久精品电影小说 | 国产亚洲一区二区精品| 少妇高潮的动态图| 亚洲国产欧美在线一区| 建设人人有责人人尽责人人享有的 | 又爽又黄无遮挡网站| 欧美日韩综合久久久久久| 天堂√8在线中文| 国产一级毛片在线| 免费观看在线日韩| 深爱激情五月婷婷| 日韩欧美国产在线观看| 免费看a级黄色片| 春色校园在线视频观看| 别揉我奶头 嗯啊视频| 久99久视频精品免费| 亚洲国产精品成人久久小说| 国产精品久久久久久久久免| videos熟女内射| 黄色一级大片看看| 亚洲真实伦在线观看| 久久6这里有精品| 又黄又爽又刺激的免费视频.| 国产女主播在线喷水免费视频网站 | 九九在线视频观看精品| 国产视频首页在线观看| 亚洲美女搞黄在线观看| 精品一区二区三区人妻视频| 午夜亚洲福利在线播放| 中文在线观看免费www的网站| 免费看a级黄色片| 国产成人a∨麻豆精品| 久久精品熟女亚洲av麻豆精品 | 成人特级av手机在线观看| 久久久精品大字幕| 床上黄色一级片| 啦啦啦韩国在线观看视频| 日韩欧美三级三区| 啦啦啦观看免费观看视频高清| 国产成年人精品一区二区| 国产大屁股一区二区在线视频| 亚洲伊人久久精品综合 | 少妇人妻一区二区三区视频| 久热久热在线精品观看| 国产不卡一卡二| 亚洲av电影不卡..在线观看| 草草在线视频免费看| 午夜福利成人在线免费观看| 亚洲怡红院男人天堂| 99热这里只有精品一区| 99热网站在线观看| 国产成人a区在线观看| 国产成年人精品一区二区| av在线老鸭窝| 99在线人妻在线中文字幕| 青春草视频在线免费观看| 国产精品一区二区三区四区久久| 久久精品熟女亚洲av麻豆精品 | 嫩草影院新地址| 亚洲无线观看免费| av在线播放精品| 黄色一级大片看看| 国模一区二区三区四区视频| 精品熟女少妇av免费看| 亚洲欧美中文字幕日韩二区| 男女啪啪激烈高潮av片| 日本黄色片子视频| 色噜噜av男人的天堂激情| 午夜精品国产一区二区电影 | 女人久久www免费人成看片 | 一区二区三区高清视频在线| 亚洲国产色片| 午夜福利在线在线| 蜜桃亚洲精品一区二区三区| 国内揄拍国产精品人妻在线| 亚洲天堂国产精品一区在线| 长腿黑丝高跟| 97超碰精品成人国产| 欧美一区二区亚洲| 99久久九九国产精品国产免费| 99久久无色码亚洲精品果冻| 你懂的网址亚洲精品在线观看 | 亚洲精品久久久久久婷婷小说 | 一区二区三区高清视频在线| 韩国av在线不卡| 久久99蜜桃精品久久| 欧美丝袜亚洲另类| 国产三级在线视频| 亚洲av电影不卡..在线观看| 日日撸夜夜添| 国产成人a区在线观看| 国产av不卡久久| 可以在线观看毛片的网站| 久久久久久久午夜电影| 国产精品人妻久久久久久| 欧美一区二区亚洲| 白带黄色成豆腐渣| 国产精品久久久久久av不卡| 内射极品少妇av片p| 国产av不卡久久| 国产精品野战在线观看| 亚洲国产欧美人成| 久久久精品大字幕| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 毛片一级片免费看久久久久| 久久综合国产亚洲精品| 免费无遮挡裸体视频| 午夜福利在线观看吧| 久久精品91蜜桃| av女优亚洲男人天堂| 男人舔奶头视频| 免费看av在线观看网站| 九九久久精品国产亚洲av麻豆| 老师上课跳d突然被开到最大视频| 国产高清视频在线观看网站| 国产午夜精品一二区理论片| 久久99热这里只频精品6学生 | 少妇的逼好多水| 精品久久久久久成人av| 久久人妻av系列| 日韩一区二区视频免费看| 天堂中文最新版在线下载 | 亚洲婷婷狠狠爱综合网| 成人美女网站在线观看视频| 亚洲精品,欧美精品| 老司机影院成人| 国产高清不卡午夜福利| 久久精品久久精品一区二区三区| 小蜜桃在线观看免费完整版高清| 亚洲自偷自拍三级| 亚洲精品一区蜜桃| 国产一区二区在线观看日韩| 麻豆精品久久久久久蜜桃| 永久免费av网站大全| 一本久久精品| 亚洲成色77777| 两个人视频免费观看高清| 日韩成人伦理影院| 国产精华一区二区三区| 亚洲精品乱码久久久v下载方式| 欧美高清成人免费视频www| 国产精品.久久久| 一个人免费在线观看电影| 久久久久久久久中文| 床上黄色一级片| 成人欧美大片| 国产精品三级大全| 青春草视频在线免费观看| 长腿黑丝高跟| 久久久a久久爽久久v久久| 久久婷婷人人爽人人干人人爱| 女人被狂操c到高潮| 汤姆久久久久久久影院中文字幕 | 久久久久久伊人网av| 99热这里只有精品一区| 少妇人妻一区二区三区视频| 人妻系列 视频| 亚洲精品自拍成人| 午夜激情福利司机影院| 波多野结衣高清无吗| 国产成人aa在线观看| 国产精品一区二区性色av| 国产亚洲av嫩草精品影院| 波野结衣二区三区在线| 一个人观看的视频www高清免费观看| 久久久久久久久久成人| 18禁在线播放成人免费| 久久久久久久久中文| 国产精品日韩av在线免费观看| 精品国内亚洲2022精品成人| 国产一区亚洲一区在线观看| 中文字幕人妻熟人妻熟丝袜美| 国产真实伦视频高清在线观看| 色视频www国产| 精品一区二区免费观看| 麻豆一二三区av精品| 国产高清有码在线观看视频| 国产熟女欧美一区二区| 99热全是精品| 久久99热这里只有精品18| 啦啦啦韩国在线观看视频| 久久久精品欧美日韩精品| 网址你懂的国产日韩在线| 久久久色成人| 午夜福利在线在线| 极品教师在线视频| 国产成人免费观看mmmm| 日韩视频在线欧美| 日本爱情动作片www.在线观看| 在线天堂最新版资源| 久久人人爽人人片av| 久久这里只有精品中国| 精品久久久久久久人妻蜜臀av| 欧美激情在线99| 成人毛片60女人毛片免费| 超碰97精品在线观看| 日日撸夜夜添| 久久亚洲国产成人精品v| 久久午夜福利片| ponron亚洲| 18禁动态无遮挡网站| 亚洲av福利一区| 国产成人一区二区在线| 美女cb高潮喷水在线观看| 欧美又色又爽又黄视频| 精品久久久久久久久久久久久| 有码 亚洲区| 伊人久久精品亚洲午夜| 日韩亚洲欧美综合| 国产一区二区三区av在线| 十八禁国产超污无遮挡网站| 偷拍熟女少妇极品色| 国产熟女欧美一区二区| 色视频www国产| 日韩大片免费观看网站 | 天堂√8在线中文| 日韩,欧美,国产一区二区三区 | 国产精品福利在线免费观看| 国产 一区 欧美 日韩| 国产亚洲最大av| 欧美最新免费一区二区三区| 少妇熟女欧美另类| av免费在线看不卡| 麻豆成人av视频| 2021少妇久久久久久久久久久| av在线观看视频网站免费| 天堂影院成人在线观看| 偷拍熟女少妇极品色| 久久精品91蜜桃| 久久精品国产99精品国产亚洲性色| 国产欧美另类精品又又久久亚洲欧美| 久久精品国产亚洲av涩爱| 老司机影院成人| eeuss影院久久| 美女被艹到高潮喷水动态| 91久久精品国产一区二区成人| 22中文网久久字幕| 久久久久久久久久久丰满| 丰满乱子伦码专区| 最近中文字幕2019免费版| 国产真实乱freesex| 少妇人妻一区二区三区视频| 大又大粗又爽又黄少妇毛片口| 一夜夜www| 边亲边吃奶的免费视频| 国产精品久久电影中文字幕| 有码 亚洲区| videos熟女内射| 九九热线精品视视频播放| 人人妻人人澡人人爽人人夜夜 | 中文字幕亚洲精品专区| 国产一区二区亚洲精品在线观看| 夫妻性生交免费视频一级片| 韩国高清视频一区二区三区| 日韩欧美三级三区| 日韩,欧美,国产一区二区三区 | 五月伊人婷婷丁香| 成人欧美大片| 一区二区三区免费毛片| 日产精品乱码卡一卡2卡三| 中文字幕人妻熟人妻熟丝袜美| 免费大片18禁| 国产成人精品久久久久久| 欧美极品一区二区三区四区| 综合色av麻豆| 日本黄色视频三级网站网址| 亚洲欧美精品综合久久99| 国产一区二区亚洲精品在线观看| 欧美日韩综合久久久久久| 超碰97精品在线观看| 九色成人免费人妻av| 三级经典国产精品| 国产精品一二三区在线看| 亚洲av福利一区| 国产白丝娇喘喷水9色精品| 麻豆乱淫一区二区| 亚洲自偷自拍三级| 成年版毛片免费区| 三级国产精品片| 国产精品一区二区三区四区久久| 精品酒店卫生间| 日韩一区二区三区影片| 亚洲国产欧洲综合997久久,| 三级经典国产精品| 国产69精品久久久久777片| av又黄又爽大尺度在线免费看 | 国产精品女同一区二区软件| 成人毛片60女人毛片免费| 直男gayav资源| 观看美女的网站| 日韩人妻高清精品专区| 国产又黄又爽又无遮挡在线| 成人午夜高清在线视频| 亚洲精品自拍成人| 国产成人a区在线观看| 免费搜索国产男女视频| 自拍偷自拍亚洲精品老妇| 99热精品在线国产| 午夜老司机福利剧场| 精华霜和精华液先用哪个| 日韩欧美在线乱码|