Drive-by tấn công tải về nơi trình duyệt web được
phá vỡ bởi nội dung độc hại do các web
máy chủ đã trở thành một phương thức tấn công phổ biến trong những năm gần đây. Một số phương pháp để phát hiện các nội dung độc hại trên các trang web sử dụng các kỹ thuật khai thác dữ liệu để phân loại các trang web như là nguy hiểm hay không
đã được đề xuất trong văn học. Tuy nhiên, mỗi
phương pháp đề xuất sử dụng các tính năng khác nhau trong nội dung
để làm được việc phân loại và có một thiếu
một khuôn khổ cấp cao để so sánh các phương pháp này
dựa trên sự lựa chọn của họ về tính năng phát hiện. Việc
thiếu một khung làm cho nó có vấn đề để phát triển
các thí nghiệm để so sánh hiệu quả của phương pháp
dựa trên các lựa chọn khác nhau của tính năng. Bài viết này
trình bày một khuôn khổ như vậy bắt nguồn từ một phân tích
của các cuộc tấn công drive-by download mà tập trung vào thay đổi trạng thái tiềm năng nhìn thấy khi các trình duyệt Internet làm cho
tài liệu HTML. Khuôn khổ này có thể được sử dụng để
xác định các tính năng tiềm năng chưa được khai thác và lý do về những thách thức cho việc sử dụng
những tính năng trong việc phát hiện ổ đĩa bằng cách tải về tấn công
đang được dịch, vui lòng đợi..
