BAN CƠ YU CHÍNH PH
HC VIN K THUT MT
NGUYN TH PHƯƠNG ANH
NGHIÊN CU GII PHÁP QUÉT WEBSHELL
ĐỀ ÁN THC
HÀ NI 2025
BAN CƠ YU CHÍNH PH
HC VIN K THUT MT
NGUYN TH PHƯƠNG ANH
NGHIÊN CU GII PHÁP QUÉT WEBSHELL
Chuyên ngành: An toàn thông tin
s: 8480202
Khóa: CHAT10
ĐỀ ÁN THC
NGƯỜI NG DN KHOA HC:
1.
TS. Phm Duy Trung Hc vin K thut Mt
2.
TS. Trn Nghi P Hc vin An ninh nhân dân
HÀ NI 2025
i
LI CAM ĐOAN
Tôi xin khẳng định rng luận văn tốt nghip với đề tài “NGHIÊN CỨU GII
PHÁP QUÉT WEBSHELL” kết qu ca quá trình nghiên cu nghiêm túc,
đưc trin khai trên nn tng kiến thc chuyên sâu v thuyết, kho sát thc nghim
cp nhật các ng tiếp cn tiên tiến dưới s định hướng khoa hc ca các thy
TS. Phm Duy Trung và TS. Trn Nghi Phú.
Quá trình thc hiện đề tài này hoàn toàn da trên công sc nhân, bảo đảm
sn phẩm mang nh đc lp và nguyên bn. Mi d liệu, thông tin được trình bày
trong báo cáo đều được tác gi kim chng qua quá trình phân tích, tng hp t nhiu
ngun tài liu hc thut và thc tin. Các ni dung trích dn, tài liu tham khảo đều
có ch rõ xut xứ, được trình bày theo tiêu chun hc thut. H thng kết qu, s liu
luận điểm trng tâm trong luận văn chưa từng công b trong bt k ng trình
nghiên cứu nào khác, đảm bo yêu cu trung thc, minh bch và giá tr hc
Hà Nội, ngày 20 tháng 09 năm 2025
Học viên
Nguyễn Thị Phương Anh
ii
LI CM ƠN
Trong sut quá trình thc hiện đề án nghiên cứu này, tôi đã nhận được s h
tr quý báu s đồng hành tn tình t nhiu nhân và tp thể. Đâynhững động
lc tinh thn quan trọng giúp tôi vượt qua các khó khăn hoàn thành công trình
nghiên cu mt cách trn vn nht.
Trước hết, tôi xin bày t lòng tri ân sâu sc nhất đến các thy TS. Phm Duy
Trung và TS. Trn Nghi Phú. Với vai trò là người định hướng hc thut, hai thầy đã
dành nhiu thời gian đ vấn, ch bảo đóng góp những ý kiến xây dng giá
tr trong sut hành trình nghiên cu ca tôi. S am hiu sâu rng v lĩnh vực chuyên
môn cùng kinh nghim thc tin dày dn ca các thầy đã truyền cm hng giúp
tôi vượt qua tng tr ngi, t đó hoàn thiện nghiên cứu theo đúng định hướng khoa
hc.
Tôi cũng xin gửi li cảm ơn chân thành đến toàn th ging viên Khoa An toàn
thông tin, những người đã tạo ra môi trường hc tp thun li cung cp nn tng
kiến thc vng chắc. Chương trình đào tạo được thiết kế bài bn cùng vi c tài liu
hc thuật phong phú đã trang b cho tôi hành trang cn thiết để triển khai đ án này
mt cách hiu qu. Mi môn hc thuyết bài thực hành đều đóng góp vào vic
hình thành tư duy phân tích và năng lc gii quyết vn đề chuyên môn ca tôi.
Xin được gửi đến các bạn đồng khóa anh ch sinh viên nhng li tri ân chân
thành. Trong sut qtrình nghiên cu, các bạn đã sẵn sàng chia s kinh nghim,
trao đổi quan điểm và h tr v mt k thut trong vic xây dựng mô hình cũng như
trin khai các gii pháp. Nhng cuc tho lun mang tính xây dng ý kiến đóng
góp t cộng đồng hc thuật đã giúp tôi hoàn thin nhiu khía cnh quan trng trong
nghiên cu ca mình.
Cui cùng, tôi xin gi li cảm ơn sâu sắc đến gia đình, bạn bè đồng nghip
- những người luôn theo dõi, đng viên h tr tinh thn trong sut hành trình thc
hiện đề án. trong giai đon gp nhiu thách thc áp lc, nghiên cu này vn
không th tránh khi nhng hn chế nhất định do yếu t thi gian và ngun lc. Tôi
hy vng s tiếp tc nhận được nhng góp ý mang tính cht xây dng t thy
bạn bè để có th nâng cao chất lượng nghiên cứu trong tương lai.
Xin chân thành cảm ơn!
iii
MC LC
LỜI CAM ĐOAN ........................................................................................... i
LI CẢM ƠN ................................................................................................ ii
MC LC ..................................................................................................... iii
DANH MC CÁC T VIT TT ............................................................. vi
DANH MC CÁC BNG BIU .............................................................. viii
DANH MC CÁC HÌNH NH .................................................................. ix
M ĐẦU ........................................................................................................ 1
CHƯƠNG 1. TNG QUAN V WEBSHELL VÀ C PHƯƠNG
PHÁP PHÁT HIN………………………………………………………………..4
1.1. Tng quan v webshell ..................................................................... 4
1.1.1. Định nghĩa và đặc điểm ............................................................... 4
1.1.2. Chức năng phổ biến ca webshell ............................................... 6
1.1.3. Cách thc hoạt động .................................................................. 10
1.1.4. Các loi webshell ph biến ........................................................ 11
1.2. Các k thut n giu ca webshell .................................................. 12
1.2.1. Xáo trn ..................................................................................... 12
1.2.2. K thut mã hóa ......................................................................... 13
1.2.3. Khong trng ............................................................................. 14
1.2.4. S dụng Hex như một k thut che giu ................................... 14
1.3. Các phương pháp phát hiện webshell ............................................. 15
1.3.1. Phương pháp phát hiện da trên du hiu (Signature-based) .... 15
1.3.2. Phương pháp phát hiện da trên hành vi (Behavior-based) ...... 18
1.3.3. Phương pháp phát hin da trên máy hc (Machine Learning-
based)………………………………………………………………………... 21