首页> 外文OA文献 >Basic Static Code Analysis Untuk Mendeteksi Backdoor Shell Pada Web Server
【2h】

Basic Static Code Analysis Untuk Mendeteksi Backdoor Shell Pada Web Server

机译:基本静态代码分析以检测Web服务器上的后门外壳

摘要

Mengakses  sistem komputer tanpa ijin merupakan kejahatan yang dilakukan dengan memasuki atau menyusup kedalam suatu sistem jaringan komputer tanpa sepengetahuan dari pemilik sistem tersebut. Kejahatan  tersebut bertujuan untuk mengintai atau mencuri informasi penting dan rahasia. Dalam praktiknya peretas menyisipkan berkas backdoor shell pada lokasi yang sulit ditemukan oleh pemilik sistem. Beberapa perangkat yang sudah ada masih dalam bentuk terminal. Perangkat tersebut melakukan pencarian berkas berdasarkan nama-nama yang telah terdaftar sebelumnya. Akibatnya, pada saat berkas backdoor shell  jenis baru menginfeksi, tools tersebut tidak dapat mendeteksi keberadaannya. Berdasarkan hal tersebut, maka dalam penelitian ini pencarian backdoor shell pada web server menggunakan metode basic static code analysis. File sistem diproses melalui dua tahap utama yaitu string matching dan taint analysis. Dalam proses taint analysis, sistem menghitung peluang kemungkinan setiap signature sebagai backdoor untuk mengatasi kamus backdoor yang tidak lengkap. Berdasarkan  hasil yang didapat dari pengujian yang dilakukan terhadap 3964 berkas diperoleh tingkat akurasi  yang lebih besar dibandingkan dengan aplikasi php shell detector sebesar 75%.
机译:未经许可访问计算机系统是在系统所有者不知情的情况下进入或渗透计算机网络系统所构成的犯罪。犯罪旨在侦听或窃取重要的机密信息。实际上,黑客将后门外壳文件插入系统所有者难以找到的位置。一些现有的设备仍然是终端形式。设备通过以前注册的名称搜索文件。结果,当一种新型的后门外壳文件感染时,该工具将无法检测到它的存在。基于此,然后在本研究中,使用基本的静态代码分析方法在Web服务器上搜索后门外壳。文件系统通过两个主要阶段进行处理,即字符串匹配和污点分析。在污点分析过程中,系统会计算每个签名作为后门的概率,以克服不完整的后门字典。根据对3964个文件进行的测试所获得的结果,与php shell检测器的应用相比,其准确度更高了75%。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号