HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于Referer字段递归分析的网页挂马检验方法研究

作者:徐国天referer递归分析网页挂马检验gzip

摘要:目的 研究网页挂马案件的检验方法,为有效打击此类犯罪,维护信息网络安全提供技术支持。方法在染毒主机端重新浏览可疑网页,使用wireshark捕获通信数据,借助wireshark提供的文件还原功能从通信数据中还原出所有文件,再利用主流杀毒引擎对这些文件进行病毒扫描,记录下木马程序的名称和下载路径。之后利用本文的Referer字段递归分析方法还原木马完整的种植过程,找出被挂马网站和相应的页面,提取出网页中被植入的恶意代码。结果 获得了被挂马网站的相关信息,准确地定位出恶意代码的存储位置,提示网站管理员除去恶意代码并增强保护措施,从源头阻断木马的传播途径。根据黑客种植恶意代码过程中在被挂马网站遗留的入侵痕迹,对挂马网站进行检验分析,获得黑客的相关线索。结论 应用本文提出的Referer字段递归分析方法可以有效检验网页挂马类案件,获取相关线索。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

刑事技术

《刑事技术》(CN:11-1347/D)是一本有较高学术价值的大型双月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《刑事技术》始终致力于把推进国内刑事科学技术的发展作为己任,始终坚持为公安侦察破案一线服务为宗旨,刊为广大刑侦部门的技术干警提供了一个非常好地学术交流和切磋技艺的平台,为全面提高全国刑事技术警察的业务素质发挥了重要作用。

杂志详情