基于HTTP协议的WebShell检测研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:woshishaoqiaolin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WebShell是一种基于Web站点的网页后门。攻击者在植入后门后可以通过特定管理工具或直接访问大马等方式发起攻击,给网站带来严重危害。现有的机器学习等检测方法在该领域得到广泛应用,但对于不同种类WebShell,其检测效果还有待提升。同时现有的基于流量的检测方法虽在WebShell是否攻击成功方面有所研究,但检测的准确率较低,且在识别到攻击成功的流量后未对其攻击行为进行研究,导致无法彻底解决WebShell。为解决上述问题,本文面向HTTP请求和响应流量,分别构建相应WebShell检测方案,并对攻击成功的WebShell进行行为研究。具体来说:提出WebShell请求流量检测方案。将当下主流的一句话类WebShell流量与大马类分离,研究一句话类WebShell特征并提出基于规则的检测方法,提高检测的准确率。对大马类WebShell,通过切分流量字段,并从统计、结构、内容等多角度提取特征,构建基于机器学习的检测方法。通过特征研究构建XG-Boost模型进行检测并与其他模型对比,实验结果显示该模型在准确率、召回率和F1等评价指标方面均有显著效果。提出WebShell响应流量检测方案。在请求流量基础上,对一句话类研究其响应流量特征,并构建基于规则的检测方法判定是否攻击成功。对大马类WebShell提出一种基于字符匹配与机器学习的综合检测方法:研究并提取每类大马的功能型和输出型字符特征,并对现有机器学习模型从内容维度提出特征优化和改进,通过两种方案的综合检测,有效解决仅依靠模型检测准确率低的问题。提出WebShell攻击行为研究方案。针对攻击成功的WebShell,本文提出一种半自动化攻击行为研究流程,并对流程中的全流量过滤、行为相关重点流量提取的两个核心工作提出相关方案。通过模拟攻击的实验数据,评估各过滤方案的重要性。并对重点流量提取后的数据进行研究,确定其具体攻击行为,从而修补相关漏洞。
其他文献
隧道施工中隐蔽工程较多,公路隧道建设受到诸多因素的制约,质量、安全控制难度较大.在高速公路隧道交工验收检测过程中,经常发现隧道普遍存在二次衬砌开裂、渗水等质量缺陷,个别项目隧道存在二衬厚度合格率偏低的现象.基于此,文章主要针对交工验收阶段发现的隧道质量缺陷进行原因分析,并结合个人经验提出缺陷处理措施,以供参考.
有砟轨道是现代高速铁路建设中较为主流的轨道形式,为了保证线路的平顺性和车辆通行的安全性,文章围绕有砟轨道精调的相关技术要点展开探讨,首先阐述了有砟轨道精调施工的准备工作,然后详细分析了有砟轨道精调施工的具体操作要点,并指出了施工中的注意事项,旨在为类似项目提供参考.
文章结合洛溪大桥旧桥加固工程案例,简要介绍了该工程的实际情况,并结合案例桥梁实际病害问题进行加固方案的设计,然后针对碳纤维板加固技术在该旧桥加固工程中的实际应用要点和相应技术措施展开详细分析,最后总结并提出了碳纤维板加固技术的施工质量控制要点,旨在为相似工程提供参考.
南京长江第五大桥为中央双索面斜拉桥,主梁采用含粗骨料活性粉末混凝土桥面板的钢混组合梁,采用过索式桥面吊机悬臂吊装,梁段间连接采用焊接结合的方式.主梁结构新颖,连接方式方便、快捷.基于此,文章重点介绍了南京长江第五大桥主桥上构组合梁安装过程中的桥面吊机行走、梁段吊装、梁段连接、湿接缝浇筑、斜拉索施工工艺.
文章采用有限差分方法分析了苏州某地区地铁隧道周边基坑降水对地铁盾构隧道的影响,数值模拟中考虑在两种不同的基坑降水深度时,基坑降水后以及基坑开挖后隧道的位移场和盾构管片的变形错动量.结果 表明,随着基坑降水深度的增加,隧道的变形逐渐增大;基坑降水时,隧道竖直位移为沉降变形,并由于沉降抛物线原理,管片环远离基坑侧的拱顶及拱腰位置处的沉降值大于靠近基坑侧隧道底部的沉降值;同时,管片间张开错动量较小,均满足规范要求.文章结论能为相关研究提供参考.
AI模型训练和开放服务平台是面向企业的、易用的一站式AI应用开发工具,通过简化AI应用开发流程,屏蔽技术实现细节,提供数据管理、模型管理和服务管理等功能,帮助企业可以快速、高效、低成本地进行AI产品的开发与应用。但是由于AI应用开发存在着训练数据来源及格式复杂、训练依赖于多类型资源、开发流程繁琐等特性,现今公开的AI解决方案和相关平台仍然存在模型训练数据管理不规范、多类型训练资源调度不公平和没有形
顶推施工技术在钢结构桥梁工程施工中有着广泛的应用,能够有效降低主梁的内力,具有施工安全、质量可靠、经济高效的特点.文章结合钢结构桥梁工程实例,首先以仿真模拟的方式系统性地掌握顶推施工过程,再进一步探讨了顶推施工技术的具体应用要点,可为相关人员提供技术参考.
水利水电工程项目关乎民生,其承担着农田灌溉、水电开发等多项任务,是人们生产生活中不可或缺的一部分.基于此,文章就水利水电工程建设中可能存在的问题展开分析,探究高压旋喷灌浆技术的应用情况,希望对水利水电工程未来的施工发展起到积极的助推作用.
在传统的隧道施工中,对于隧道涌水、渗水,基本上按照“以排为主,引排结合”的方针进行治理.此种方法对地下水资源破坏较大,导致地下水分布不平衡,进而对施工周边地区生态平衡产生破坏.基于此,文章以金花隧道下穿村庄段为例,对注浆堵水技术展开了研究.该项目下穿村庄,地表为民房、稻田及池塘,施工中对隧道下穿村庄段采取“以堵为主,限量排放”的治理措施,其要点是针对隧道地下水渗水、线水、股水3种形式,采用裂隙水注浆堵水、帷幕注浆堵水、股状堵水3种方式进行综合注浆堵水,均取得了预期的效果,可供同类隧道穿越村庄段注浆堵水施工
千黄高速公路土建1标双屏线大桥位于千岛湖深水库区,施工期最大水深可达38m,其中1#、2#、6#、7#墩位于倾斜裸岩上,桩基施工期间需要进行护筒栽桩施工,施工难度较大.文章对施工过程中护筒沉放、垂直度控制、桩基施工工艺进行控制、研究分析,可作为类似工程的施工依据和参考.