首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于流量的Webshell通信识别

摘要第4-5页
ABSTRACT第5页
1 绪论第9-16页
    1.1 研究背景和意义第9-10页
    1.2 研究现状第10-13页
        1.2.1 Webshell的静态检测研究现状第10-12页
        1.2.2 Webshell的动态检测研究现状第12-13页
        1.2.3 基于日志的Webshell检测第13页
    1.3 论文研究内容第13-14页
    1.4 论文组织结构第14-16页
2 Webshell相关技术第16-22页
    2.1 Webshell简介第16页
    2.2 Webshell分类第16-19页
    2.3 Webshell对抗第19-20页
    2.4 本章小结第20-22页
3 Webshell的通信研究第22-31页
    3.1 中国菜刀简介第22-24页
    3.2 一句话Webshell的通信模式第24-26页
    3.3 大马Webshell的通信模式第26-30页
        3.3.1 C99 Shell通信分析第26-27页
        3.3.2 phpspy通信分析第27-28页
        3.3.3 b374k通信分析第28-29页
        3.3.4 Silic通信分析第29-30页
    3.4 本章小结第30-31页
4 基于流量的Webshell通信识别方案设计第31-37页
    4.1 方案设计第31-33页
    4.2 基于通信规律的Webshell检测第33-35页
        4.2.1 基于参数名的Webshell判断第33-34页
        4.2.2 基于参数值的Webshell判断第34页
        4.2.3 基于参数名和参数值的Webshell判断第34-35页
    4.3 基于机器学习的Webshell通信检测第35-36页
    4.4 本章小结第36-37页
5 Webshell通信识别实验第37-56页
    5.1 通信数据说明第37页
    5.2 通信数据清洗第37-43页
    5.3 通信数据识别第43-53页
        5.3.1 基于参数值的特征值的Webshell判断第44页
        5.3.2 基于参数名的特征值的Webshell判断第44-45页
        5.3.3 基于参数名和值的特征值的综合Webshell判断第45-49页
        5.3.4 基于机器学习的Webshell识别第49-53页
    5.4 机器学习算法综合Webshell识别第53-54页
    5.5 实验结果分析第54-55页
    5.6 本章小结第55-56页
6 总结和展望第56-58页
    6.1 总结第56页
    6.2 展望第56-58页
参考文献第58-61页
致谢第61-64页

论文共64页,点击 下载论文
上一篇:基于风险的Hadoop平台动态访问控制模型研究
下一篇:基于容器技术的虚拟化云桌面系统的研究与应用