网页视频抓取脚本( 网页恶意脚本通过多样化的混淆机制隐藏自己,它还能动态创建浏览器)
优采云 发布时间: 2022-02-07 11:10网页视频抓取脚本(
网页恶意脚本通过多样化的混淆机制隐藏自己,它还能动态创建浏览器)
网页的恶意脚本通过各种混淆机制隐藏自身,还可以动态创建嵌入链接并对链接内容进行编码。那么,恶意网页脚本是利用什么来传播的呢?
小编了解到,网页上的恶意脚本本质上是依靠浏览器利用漏洞下载木马并传播给用户。因此,传统的反木马检测方法在检测网页恶意脚本方面存在比较大的缺陷。
常见的网页恶意脚本检测技术包括客户端蜜罐技术、静态代码检测和动态行为检测。
1) 客户端蜜罐技术。客户端蜜罐主要针对客户端软件中存在的漏洞,主动寻找可能的攻击行为。在与服务器的交互过程中,客户端蜜罐不断监测系统的变化,并引入各种检测手段来判断是否存在恶意攻击。这种方法的缺点是花费大量时间,并且难以分析性能提升。北京大学张慧琳等人提出了一种基于网页动态视图的网页恶意脚本检测方法,主要是重构网页的动态视图。的目标。
2) 静态代码检测。静态代码检测技术是根据已知网页恶意脚本样本库程序代码本身的特点,检测未知网页程序是否为网页恶意脚本程序。它主要是解析网页,提取网页中的静态嵌入链接和本地脚本,然后通过一定的技术筛选特征集,建立相应的模型,检测未知网页程序的代码特征,并将这些特征与筛选的特征集。如果代码特征匹配,该网页程序将被定义为网页恶意脚本,否则为普通网页程序。
以上就是小编为大家介绍的网页恶意脚本的介绍。希望对朋友有帮助。关于如何检测和清除脚本病毒,如果想了解这部分网络病毒知识,点击百白安全网。