搜索到400篇“ WEB攻击“的相关文章
一种基于NLP的Web攻击检测方法
本发明公开一种基于NLP的Web攻击检测方法,采用扫描命令对目标系统进行基础信息搜集,模仿人类行为,记录当前整个页面HTML代码的每次点击交互,将HTML请求传递到AI模块进行分类识别,通过fastText快速文本分类算...
葛昕岳敏楠张超
基于文件服务的Web攻击实践与防御研究
2025年
随着Web技术的迅猛发展,文件服务广泛应用于各类Web服务功能中,而文件服务类的Web安全问题不断出现,基于文件服务的Web攻击尤为突出。本文针对文件上传攻击和文件包含攻击两种典型的文件服务Web攻击进行研究。首先分析研究其攻击原理,再通过验证性试验模拟攻击过程,最后提出有效的防御措施。
滕翠李容
关键词:WEB攻击防御
一种Web攻击检测模型调试方法、系统、设备和存储介质
本申请实施例提供一种Web攻击检测模型调试方法、系统、设备和存储介质,涉及网络安全技术领域。方法包括通过流量采集器采集HTTP日志,在日志中筛选得到非恶意日志,获取非恶意日志中业务行为在流量基线范围内的正常流量日志;对正...
琚宏伟陈卫平邯子皓孙侃刘秋尘朱剑崔巍
基于深度学习的Web攻击检测方法
Web在当今互联网世界中占据着举足轻重的地位,然而,多数Web应用由于开发语言的灵活性,往往面临着不同程度的安全挑战。传统的Web攻击检测方法高度依赖于专家的经验来手动提取攻击特征,这在当前攻防技术日新月异的环境下,显得...
袁平宇
关键词:HTTP请求
基于Stacking融合模型的Web攻击检测方法被引量:2
2024年
随着计算机技术与互联网技术的飞速发展,Web应用在人们的生产与生活中扮演着越来越重要的角色。但是在人们的日常生活与工作中带来了更多便捷的同时,却也带来了严重的安全隐患。在开发Web应用的过程中,大量不规范的新技术应用引入了很多的网站漏洞。攻击者可以利用Web应用开发过程中的漏洞发起攻击,当Web应用受到攻击时会造成严重的数据泄露和财产损失等安全问题,因此Web安全问题一直受到学术界和工业界的关注。超文本传输协议(HTTP)是一种在Web应用中广泛使用的应用层协议。随着HTTP协议的大量使用,在HTTP请求数据中包含了大量的实际入侵,针对HTTP请求数据进行Web攻击检测的研究也开始逐渐被研究人员所重视。本文提出了一种基于Stacking融合模型的Web攻击检测方法,针对每一条文本格式的HTTP请求数据,首先进行格式化处理得到既定的格式,结合使用Word2Vec方法和TextCNN模型将其转换成向量化表示形式;然后利用Stacking模型融合方法,将不同的子模型(使用配置不同尺寸过滤器的Text-CNN模型搭配不同的检测算法)进行融合搭建出Web攻击检测模型,与融合之前单独的子模型相比在准确率、召回率、F1值上都有所提升。本文所提出的Web攻击检测模型在公开数据集和真实环境数据上都取得了更加稳定的检测性能。
万巍石鑫魏金侠李畅龙春
关键词:入侵检测STACKINGWEB攻击
基于BERT的多模型融合的Web攻击检测方法
2024年
传统Web攻击检测方法准确率不高,不能有效防范Web攻击。针对该问题,提出一种基于变换器的双向编码器表示(BERT)的预训练模型、文本卷积神经网络(TextCNN)和双向长短期记忆网络(BiLSTM)多模型融合的Web攻击检测方法。先将HTTP请求进行预处理,再通过BERT进行训练得到具备上下文依赖的特征向量,并用TextCNN模型进一步提取其中的高阶语义特征,作为BiLSTM的输入,最后利用Softmax函数进行分类检测。在HTTP CSIC 2010和恶意URL检测两个数据集上对所提方法进行验证,结果表明,与支持向量机(SVM)、逻辑回归(LR)等传统的机器学习方法和现有较新的方法相比,基于BERT的多模型融合的Web攻击检测方法在准确率、精确率、召回率和F1值指标上均表现更优(准确率和F1值的最优值都在99%以上),能准确检测Web攻击
袁平宇邱林
关键词:HTTP请求
web攻击检测模型的基准测试方法、装置及服务器
本发明提供一种web攻击检测模型的基准测试方法、装置及服务器,该方法包括:对目标网站的线上真实流量进行捕获并存储,在测试环境下进行流量回放,得到回放流量;在测试环境下向目标网站发送正确http请求和攻击http请求;根据...
陈丽宋雨伦李大中谢云龙吕烨
一种Web攻击检测方法和装置
本发明提供一种Web攻击检测方法和装置,涉及计算机技术领域,该方法包括:接收用户发送的Web请求;从所述Web请求中提取多个维度的请求特征;基于编码探测识别各个所述请求特征的编码方式;基于所述请求特征的编码方式对所述请求...
白浩良左鹏徐士强肖培玉
一种Web攻击的防护方法及装置
本发明公开一种对Web攻击的防护方法及应用该方法的装置,如果需要支持较高的web攻击检测性能而不要求攻击阻断效果,则可以通过非代理方式由dpdk直接将克隆包传送到非代理进程进行检测,此时http/https数据包完全在用...
刘亚轩何建锋
一种Web攻击检测方法及装置、电子设备
本申请公开了一种Web攻击检测方法及装置、电子设备,该方法包括:解析web访问日志中的http请求信息,确定每个http请求信息的访问信息;对访问信息进行分片获得若干个分片文本并按照预设顺序确定每个分片文本的分片号,对每...
燕妮

相关作者

黄浩
作品数:14被引量:44H指数:3
供职机构:中南林业科技大学
研究主题:WEB攻击 无线传感器网络 网络 入侵检测 中式
郭帆
作品数:66被引量:128H指数:7
供职机构:江西师范大学
研究主题:污点 插桩 污点分析 漏洞 报警
王朝晖
作品数:36被引量:43H指数:4
供职机构:中国电信股份有限公司
研究主题:移动互联网 控制系统 云计算 信息基础设施 终端
董智明
作品数:27被引量:0H指数:0
供职机构:中国电信股份有限公司
研究主题:存储介质 客户端 移动终端 电子设备 用户
朱先强
作品数:153被引量:26H指数:4
供职机构:国防科学技术大学
研究主题:计算机设备 网络 存储介质 贝叶斯网络 网络空间