随着互联网技术的飞速发展,web应用系统所提供的服务也越来丰富,越来越多的web应用系统被广泛地应用在各行各业,web应用系统的安全问题也变得日益突出,攻击者对web系统攻击成功后,往往会利用SQL注入、文件上传漏洞等上传webshell,来达到对服务器的长久控制。webshell是一种以网页文件形式存在的命令执行程序,也称为后门文件,是黑客入侵网站采用的重要手段。由于webshell的危害极大,webshell检测己成为网络安全领域的一个重点研究方向。本文通过分析当前的webshell检测方法的现状,提出了基于机器学习模型的webshell检测算法。