| 本文约1050字,阅读时间约为3分钟 |

奥密克戎在2021年末开始全球蔓延,传播力有些凶残,有些防不胜防。网络安全很多名词都是从生物防疫中借鉴来的,可以说网络安全起源于“防疫”。计算机病毒就是借鉴了生物学上的“病毒”概念,网络就如同病毒传播的空气、水、宿主一样提供了传播环境。某种角度上来说,快速变异的奥米克戎就有点像灵活多变的WebShell,防不胜防。对于奥米克戎防护请严格遵守防疫规定,积极配合防疫政策;而WebShell检测防护,我们决定把近期的一些积累,一些研究成果以新版本的形式开放出来,服务大家。

文末送几个跟防疫、居家办公有关的礼品。

 产品更新


► 启用新LOGO;

► 前端重构,前后端分离架构,首屏只有两页,更简洁;

► 新增最近查询历史,方便用户扫描多次后查看历史扫描记录;

► 新增上传进度和扫描进度实时显示;

► 支持结果导出,在扫描完成后可以在结果页面下载CSV结果,格式同河马客户端结果一致;

► 升级消息队列,修复任务负载不均衡的问题。

 检测更新


新版检测能力提升如下图所示:

  • PHP检出提升29.7%

  • JSP检出提升33.3%

  • ASP检出提升13.9%

  • ASPX检出提升10.7%

► PHP

  • 新增PHP机器学习模块,大幅提高大马的检测速度和准确率

  • 考虑到扫描速度,临时下线深度检测模块(近期会重新上线,预计2周内);

  • 静态分析模块灰度上线;

  • 新增PHP网络连接/反弹Shell检测;

  • 增加若干大马规则;

  • 增加若干加密混淆WebShell检测;

  • 增加若干命令执行类WebShell检测;

  • 增加自定义函数WebShell检测;

  • 修复了若干误报;

► JSP

  • 新增JSP解码器,解决JSP多种编码绕过的情况

  • 增强ear,war等文件类型的WebShell检测,大幅提高准确率和检出速度;

  • 新增ScriptEngine脚本引擎类型的WebShell检测规则;

  • 新增自定义ClassLoader类型WebShell检测;

  • 新增若干生成器生成WebShell检测;

  • 增加若干反序列化WebShell的检测;

  • 增加若干脱裤脚本检测;

  • 更新若干WebShell管理工具规则;

► ASP

  • 增加24条命令执行;

  • 新增6条大马规则;

  • 新增若干注册表、数据库、重要文件等敏感操作规则;

  • 更新若干WebShell管理工具规则;

  • 优化性能提高扫描速度;

► ASPX

  • 新增解码器,解决一些编码绕过问题

  • 新增若干网络连接/反弹Shell规则;

  • 新增几类脚本执行命令的检测规则;

  • 新增若干编码混淆检测规则;

  • 更新若干WebShell管理工具规则;

 联系我们


您在检测中遇到问题或者对结果有疑问,欢迎通过以下方式联系我们:

► QQ:971146821(交流群)/ 188499481(客服)

► Email:service@shellpub.com

福利抽奖活动

活动奖品:

参与方式:

1. 转发本文到朋友圈(不要分组,开奖前不要删除);

2. 将截图发送到下方抽奖活动群;

3. 5月23日在活动群内开奖,工作人员验证转发截图,安排礼品寄送。

P.S. 每位中奖的同学将额外赠送纪念徽章1枚~

注: 物流情况受疫情影响,送达时间可能存在延迟。

SHELLPUB在线查杀更新公告(文末抽奖)相关推荐

  1. 应急响应入侵排查之第三篇常见的 Webshell 在线查杀工具

    文章目录 前言 工具一:D盾_Web查杀 工具二:百度 WEBDIR+ 工具三:河马 工具四:bot_net 摘抄 前言 当网站服务器被入侵时,我们需要一款Webshell检测工具,来帮助我们发现we ...

  2. 在线大数据 / AI竞赛实训平台深度技术解析 | 文末抽奖

     点击"蓝字"关注我们 文末抽奖!留言区留下你的学习心得或疑问,点赞数前3名的粉丝,炫酷奖品等你拿! 12月24日晚,智领云第五次社群图文技术直播如约而至.本次直播由智领云云平台部 ...

  3. 如何深入了解java核心技术,文末抽奖呦

    导读:学习Java的经典名著非常多,这本书是你一定不能错过的:由凯.霍斯特曼写的<Core Java>,中文版名为<Java核心技术>.这本书几乎出现在每个"学Jav ...

  4. 做数据分析不得不看的书有哪些?(文末抽奖送书)

    书不在多,而在于精. (文末抽奖送书哟) 数据分析类的书有很多,可以按数据分析的流程分类,每个流程应该看哪些书籍. 也可以按照通识类和工具类进行分类,通识类可以理解为入门读物类,工具类就是针对不同的工 ...

  5. Unity 热更新技术 |(七)完整热更新实战案例学习使用,包括资源热更新及代码热更新【文末书】

  6. 文末抽奖|为我的祖国—中国,庆生!制作 1985-2020 年天安门花坛“巡演”的视频(详情)...

    作者:HelloGitHub-卤蛋 躁动的心 满心欢喜的迎来了祖国的生日和 8 天长假,我的心情格外的愉悦.这种开心无处宣泄,总想"躁"一下????.然后我看到了一篇公众号(新闻联 ...

  7. 【文末抽奖送书】新年礼物《Web前端工程师修炼之道》

    随着多设备.浏览器和Web标准的演变革命,前端正在成为兼顾逻辑.性能.交互.体验的综合性岗位. 前端开发入门又相对容易,必须掌握的HTML+CSS+JS非常容易学习,如果你能再了解一定后端知识,对业务 ...

  8. 程序员学数学读哪本书?(文末抽奖赠书)

    点击上方"小白学视觉",选择加"星标"或"置顶" 重磅干货,第一时间送达 在互联网一直流传了一个这样的段子-- "一流程序员靠数学 ...

  9. 绝密!2021年劳动节趣味测试题 (大数据版 )| 文末抽奖

    智领云科技 绝密 ★ 启用前 2021年劳动节趣味测试题 (大数据版 ) 考试规则:点击你认为正确的选项 1.五一国际劳动节的由来是? A. 1886年美国圣地亚哥城的工人大罢工 回答错误 ✕ B. ...

最新文章

  1. 【每日一算法】爬楼梯
  2. 如何衡量目标检测模型的优劣
  3. 给CVPR颁“金酸莓奖”,知乎网友热议最差论文,战火烧到Reddit论坛
  4. 2009年9月全国计算机等级考试四级网络工程师试卷_选择题
  5. 这个图形的体积有限,但表面积却是无穷大
  6. TUM数据集制作BundleFusion数据集
  7. 阿里云人脸识别sdk
  8. 曾为浮云遮望眼,平沙莽莽黄入天。 终有一缘得一道,拨开云雾见青天! ——论如何快速删除上亿级数据集思路
  9. 拓端tecdat|R语言混合时间模型预测对时间序列进行点估计
  10. Yanobox Moods for mac(FCPX/AE/PR滤镜插件)激活版
  11. foxmail超大附件服务器文件怎么删,foxmail邮件太大怎么发?foxmail发送超大附件的方法...
  12. PAT-2021年春季乙级考试题解
  13. 赵小楼《天道》《遥远的救世主》解读(71)客观逻辑与离相的渊源
  14. 小米电视怎么看cctv?安装电视家教你锁定2022世界杯“观赛位”
  15. 当台式机能搜索到WiFi,但是连不上WiFi时,如何解决?
  16. 哈工大SCIR十篇长文被EMNLP 2022主会及子刊录用
  17. linux怎么配置拨号上网,linux拨号上网怎么设置
  18. linux设备驱动归纳总结(三):6.poll和sellct (2010-12-27 21:32)
  19. 【转】吴宗宪最新内地版《我猜》超级搞笑语录
  20. 2021年最新React状态管理解决方案

热门文章

  1. excel每行按模板导出为一个excel文件,可以指定列文本生成二维码或者条形码
  2. ui设计为什么要切图,切图是什么意思?
  3. 什么时候需要动态分配内存?
  4. 解决JDK13版本后IntelliJ IDEA导入新字体文件
  5. CRNN:文本序列识别
  6. Android音视频视频基础(H264)二 SPS分析
  7. 读书分享 《如何阅读一本书》|检视阅读
  8. Java入门之顺序、选择、循环结构
  9. 单片机跑操作系统,到底有几种选择?
  10. 华为云对象存储浏览器直接打开,而不是下载