`
阅读更多
百科名片 顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。webshell常常被称为匿名用户(入侵者)通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。 产品及服务   一方面,webshell可以被站长常常用于网站管理、服务器管理等等。   根据FSO权限的不同,作用有在线编辑网页脚本、上传下载文件、查看数据库、执行程序命令(视webshell权限而定)等。   另一方面,被入侵者利用,从而达到控制网站服务器的目的。这些网页脚本常称为webshell。   脚本木马,目前比较流行的asp或php木马,也有基于.NET的脚本木马。   当然,也不排除白帽子黑客对网站的安全检测(即我们说的“红客”)。 优点   webshell 最大的优点就是可以穿越防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。   并且使用webshell一般不会在系统日志中留下记录,只会在网站服务器的日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。   webshell的隐蔽性   有些恶意网页脚本可以嵌套在正常网页中运行,且不容易被查杀。   webshell可以穿越服务器防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。   并且使用webshell一般不会在系统安全日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。   虽然很多后门都可以被杀毒软件等检查出来,但是很多入侵者会把webshell后门代码加密等处理,以使webshell免于被查杀,这称为免杀技术,相应的后门被成为免杀后门   常见webshell   提到webshell,那就一定要提到“海阳顶端网asp后门”这应该是asp后门中最有名的了,后面还有“杀手十三”等功能丰富的后门出现!   一句话后门 或者 或者 或者他们的加密变形!   当然webshell还有jsp,php,aspx等多种脚本形式的。 常见问题   如何防范恶意后门?   从根本上解决动态网页脚本的安全问题,要做到防注入、防暴库、防COOKIES欺骗、防跨站攻击等等,务必配置好服务器FSO权限。   希望看过本词条的人,希望您们能到百度的“webshell”贴吧进行讨论。   webshell是什么?   webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门。   黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。   然后黑客就可以通过web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行程序命令等。   为了更好理解webshell我们学习两个概念:   问:什么是“木马”?   答:“木马”全称是“特洛伊木马(Trojan Horse)”。原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。   在互联网上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。   问:什么是后门?   答:大家都知道,一台计算机上有65535个端口,那么如果把计算机看作是一间屋子,那么这65535个端口就可以它看做是计算机为了与外界连接所开的65535扇门。每个门的背后都是一个服务。有的门是主人特地打开迎接客人的(提供服务),有的门是主人为了出去访问客人而开设的(访问远程服务)。   理论上,剩下的其他门都该是关闭着的,但偏偏由于各种原因,很多门都是开启的。   于是就有好事者进入,主人的隐私被刺探,生活被打扰,甚至屋里的东西也被搞得一片狼迹。   这扇悄然被开启的门就是“后门”。   问:什么是网站提权   答:所谓网站提权,是入侵者得到webshell以后,通过webshell得到服务器的一些信息,查看并分析其中可能存在的漏洞来提升权限   最终通过3389端口,serv-u或pcAnywhere等终端工具连接到服务器,取得网站服务器最高管理权限。   问:如何寻找webshell?   答:关注您所留意的各种程序的漏洞,进行深入了解,防范脚本攻击,注入工具。
分享到:
评论
1 楼 pangbo535 2011-12-06  
搞点有营养的  这个百度百科都有

相关推荐

    php webshell 下载(目前功能强大齐全的php版webshell)

    声明:本PHP-webshell仅供学习交流以及网站安全检测之用,功能过于强大,请不要用过非法用途,否则一切后果由使用者本人承担! 使用方法:上传至网站任意目录连接即可,其中 $admin['pass'] = "admin"; 后面引号里...

    各种php webshell大全

    声明:本PHP-webshell仅供学习交流以及网站安全检测之用,功能过于强大,请不要用过非法用途,否则一切后果由使用者本人承担! 使用方法:上传至网站任意目录连接即可,其中 $admin['pass'] = "admin"; 后面引号...

    NC上传拿WEBSHELL教程

    【标题】"NC上传拿WEBSHELL教程"涉及的核心知识点主要集中在网络安全领域,特别是Web安全和网络攻击技术。NC(Netcat)是一种功能强大的网络工具,常被安全研究人员用于搭建网络连接,进行数据传输,而WEBSHELL则是...

    强大的webshell管理工具-哥斯拉

    标题中的“强大的webshell管理工具-哥斯拉”指的是一个名为“哥斯拉”的软件工具,它是专门设计用于管理和控制Webshell的。Webshell是一种在Web服务器上运行的后门程序,通常由黑客植入,以远程控制服务器或执行恶意...

    openwrt中的webshell内有ipk及一个更新文件webshell -新版openwrt不能用的话可用这个

    2021.5.12更新,由于个别openwrt版本,webshell.lua已经更新。上个版本不能用,这个支持21.3的openwrt系统。 更新方法 1.安装 ipk文件。opkg install *ipk 2.传输webshell.lua,到机器的目录/usr/lib/lua/luci/...

    WebShell文件上传漏洞分析溯源

    WebShell 文件上传漏洞分析溯源 一、WebShell 文件上传漏洞概述 WebShell 文件上传漏洞是指攻击者通过上传恶意文件(如WebShell)来获取服务器的控制权,从而实现对服务器的攻击和控制。这种漏洞通常存在于Web应用...

    容器网页终端(websocket-webshell)

    【容器网页终端(WebSocket-WebShell)】 容器网页终端是一种基于现代网络技术,如WebSocket,实现的新型Web应用,它允许用户通过浏览器直接与远程服务器的终端进行交互,提供了类似于本地终端的体验。WebSocket-...

    WebShell

    WebShell

    基于卷积神经网络的Webshell检测方法研究.pdf

    基于卷积神经网络的Webshell检测方法研究 本文提出了一种基于卷积神经网络的Webshell检测方法,以解决传统检测方法对于加密、混淆后的Webshell识别效果不佳的问题。该方法首先获得PHP文件对应的opcode,然后通过...

    华夏免杀webshell

    webshell webshell webshell webshell

    wso_webshell_php_

    Webshell,又称为Web后门,是一种通过Web服务端口植入的恶意脚本,允许攻击者远程控制被黑服务器。在描述中提到的"Webshell",暗示了这个压缩包可能包含了一系列不同版本的Webshell工具,具体来说,是WSO(Web Shell...

    2011版php webshell 国外版

    Webshell通常被黑客用于远程控制和管理目标服务器,提供一系列命令执行、文件操作、数据库交互等功能。这个"2011版"指的是该Webshell的特定版本,可能包含了一些特定的功能或优化。 描述中的“功能很强大 免杀 占用...

    如何上传WEBSHELL思路

    在网络安全领域,Webshell是一种特殊的后门程序,它通常被黑客用来远程控制受感染的Web服务器。本篇文章将深入探讨“如何上传Webshell”的思路,旨在帮助网络安全从业者理解这一过程,以便于防御和检测此类攻击。 ...

    源码免杀webshell

    【源码免杀Webshell】是一种特殊的Web应用程序代码,它被设计用来绕过安全系统,允许未经授权的远程访问和控制服务器。在网络安全领域,Webshell是黑客常用的工具,用于在目标服务器上执行命令、上传/下载文件以及...

    openwrt_luci_webshell

    《OpenWRT与WebShell:深入理解openwrt_luci_webshell》 OpenWRT是一个高度可定制的、开源的嵌入式操作系统,主要用于无线路由器等设备。它为开发者提供了丰富的工具和库,使得用户可以自由地修改固件,添加自定义...

    基于python2.7的linux webshell

    【基于Python2.7的Linux Webshell】 在IT行业中,Webshell是一种常见的远程管理工具,它允许管理员通过Web接口执行服务器上的操作系统命令。本话题主要关注一个基于Python2.7的Linux Webshell实现,该实现已被证实...

    webshell➕safe.zip

    Webshell是一种黑客工具,常被用于非法控制和窃取服务器信息。在本压缩包"webshell➕safe.zip"中,包含两类文件:`jsp_safe`和`jsp_webshell`,分别代表安全的JSP文件和含有Webshell的JSP文件。这些文件是从GitHub上...

    webshell提权教程

    Webshell提权教程详解 在网络安全领域,Webshell是一个重要的概念,它通常指的是攻击者在目标网站上植入的恶意脚本,以便通过Web接口控制服务器或执行特定操作。本教程将深入探讨Webshell的原理、常见类型以及如何...

    webshell 攻与防kill_webshell_detect-master.zip

    最近几个月中,参加过很多webshell检测的比赛,有我们内部的,也有其他厂商的,平心而论,TSRC和 青藤云针对webshell|文件的检测思路和实现成熟度是业界领先的,使用动静态污点分析webshell文件,已经是非常高级的...

    webshell FTP快速提权服务器 教材

    【标题】:“Webshell FTP快速提权服务器教材” 在网络安全领域,Webshell和FTP快速提权是两个重要的概念,它们通常与服务器的安全管理和攻击手段息息相关。本教程详细讲解了如何利用Webshell进行FTP快速提权,帮助...

Global site tag (gtag.js) - Google Analytics