首页> 外文会议>コンピュータセキュリティシンポジウム >アクセスパターンに基づく攻撃対象Webアプリケーション発見手法の提案
【24h】

アクセスパターンに基づく攻撃対象Webアプリケーション発見手法の提案

机译:基于访问模式的攻击目标Web应用程序发现方法的提案

获取原文

摘要

攻撃者はWeb サーバに対して攻撃を行う前に,攻撃可能なWeb サーバを探すスキャンを行うことがある.具体的には,脆弱なWeb アプリケーションが存在するか否かを判断するためのHTTP リクエストを対象のWeb サーバへ送信する.攻撃者によるスキャン行為を早期に検知できれば,攻撃者が狙っているWeb アプリケーションを特定して注意喚起を行うことで被害を抑えることができる.本稿では,HTTPアクセスログからスキャンの標的にされたURI を検出する手法を提案する.提案手法では,攻撃者がスキャンを行う際に同じ送信元から複数の送信先へ同じHTTP リクエストを送信する傾向があるという点に基づいて送信元IP アドレスのスコア付けを行う.送信元IP アドレスのスコアを用いてURI のスコア付けを行い、当該スコアに基づいてスキャンに用いられたURI を検出する.実Web サーバ群のHTTP アクセスログに対して提案手法を適用することで,既存手法に比べ少ない計算コストで高精度にスキャンを検出できることを示す.
机译:在攻击Web服务器之前,攻击者扫描以查找攻击Web服务器那里。具体地,用于确定是否存在易受攻击的Web应用程序的HTTP请求发送到目标Web服务器。攻击者的目标是,如果您可以早期检测攻击者的扫描操作通过识别Web应用程序和警报可以抑制损坏。在本文中,HTTP我们建议检测目标URI来访问日志有针对性的方法。在拟议的方法中,攻击者因为它倾向于在执行时将相同的HTTP请求从相同的源发送到多个目的地基于的源IP地址进行评分。 URI分数与源IP地址分数检测基于得分扫描的URI。 http获取实际的Web服务器组通过将建议的方法应用于SES日志,与现有方法相比,通过较少的计算成本进行扫描,高精度地检查。表示它可以出去。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号