检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《物联网技术》2023年第8期108-110,114,共4页Internet of things technologies
基 金:安徽省高校自然科学重点研究项目(2022AH052959)阶段性研究成果。
摘 要:互联网上的Web信息系统的飞速发展,给人们的生活和办公上带来了便利。然而,近年来网络安全事件频发,暴露出互联网的Web信息系统面临的风险和其脆弱性。作为网站服务器的后门恶意文件,即WebShell,其具有极强的隐蔽性,是黑客入侵网站的重要手段,直接影响着互联网上Web信息系统的安全与效率。因此,对WebShell的分析和研究就显得极为重要。鉴于此,讨论WebShell的分类方法,分析了两种WebShell的上传方法,给出了当前WebShell检测的主流方法,介绍了WebShell应急响应的一般流程。最后给出一个Windows操作系统服务器,针对WebShell应急响应处置流程进行实验。实验结果表明,结合现有的WebShell检测和响应技术可以保障Web信息系统的安全性、可用性和稳定性。
关 键 词:应急响应 WebShell检测 WEB信息系统 网络安全 WebShell分类 WEB日志分析
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.149.241.32