窃密型WebShell检测方法  被引量:5

在线阅读下载全文

作  者:齐建军 

出  处:《计算机与网络》2015年第13期38-39,共2页Computer & Network

摘  要:针对Webshell后门的检测方法一般是静态特征属性的检测方式,此类方式一般可查杀常见的破坏型后门,但在巨大的经济利益诱惑下,以窃取网站内敏感信息为目的的窃密型后门越来越多。此类后门往往采用特殊的变型方式与业务相融合,传统方法难以检测,本文针对窃密型后门进行了研究分析,通过研究多种窃密型后门的特点及原理,提出了一种全新的检测方法,丰富了窃密型脚本后门的检测手段,并就相关核心问题进行了分析和阐述。

关 键 词:WEBSHELL 静态特征 利益诱惑 查杀 数据库操作 查询语句 日志分析 脚本文件 日志记录 查询过程 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象