網絡營銷推廣
    webshell是什么?網絡安全攻防之webshell攻擊
    2022-05-01 06:43  瀏覽:386

    一、webshell是什么?

    Webshell是黑客經常使用的一種惡意腳本,其目的是獲得服務器的執行操作權限,常見的webshell編寫語言為asp、jsp和php。比如執行系統命令、竊取用戶數據、刪除web頁面、修改主頁等,其危害不言而喻。黑客通常利用常見的漏洞,如SQL注入、遠程文件包含(RFI)、FTP,甚至使用跨站點腳本攻擊(XSS)等方式作為社會工程攻擊的一部分,最終達到控制網站服務器的目的。

     

     

    簡單的說來,webshell就是一個asp或php木馬后門,黑客在入侵了一個網站后,常常在將這些 asp或php木馬后門文件放置在網站服務器的web目錄中,與正常的網頁文件混在一起。

    然后黑客就可以用web的方式,通過asp或php木馬后門控制網站服務器,包括上傳下載文件、查看數據庫、執行任意程序命令等。

    下面為了更好理解webshell我們來了解兩個概念:

    二、什么是“木馬”?

     

     

    “木馬”全稱是“特洛伊木馬(TrojanHorse)”,原指古希臘士兵藏在木馬內進入敵方城市從而占領敵方城市的故事。在Internet上,“特洛伊木馬”指一些程序設計人員在其可從網絡上下載 (Download)的應用程序或游戲中,包含了可以控制用戶的計算機系統的程序,可能造成用戶的系統被破壞甚至癱瘓。

    三、什么是后門?

     

     

    大家都知道,一臺計算機上有65535個端口,那么如果把計算機看作是一間屋子,那么這65535個端口就可以它看做是計算機為了與外界連接所開的65535 扇門。每個門的背后都是一個服務。有的門是主人特地打開迎接客人的(提供服務),有的門是主人為了出去訪問客人而開設的(訪問遠程服務)——理論上,剩下的其他門都該是關閉著的,但偏偏由于各種原因,很多門都是開啟的。

    于是就有好事者進入,主人的隱私被刺探,生活被打擾,甚至屋里的東西也被搞得一片狼跡。這扇悄然被開啟的門——就是“后門”。

    四、webshell的特點

    webshell最大的特點就是可以穿越防火墻,由于與被控制的服務器或遠程主機交換的數據都是通過80端口傳遞的,因此不會被防火墻攔截。并且使用webshell一般不會在系統日志中留下記錄,只會在網站的web日志中留下一些數據提交記錄,沒有經驗的管理員是很難看出入侵痕跡的。

     

     

    五、webshell攻擊危害

    webshell是網站入侵的腳本攻擊工具,黑客通過入侵網站上傳webshell后獲得服務器的執行操作權限,比如執行系統命令、竊取用戶數據、刪除web頁面、修改主頁等。

     

    發表評論
    0評
    亚洲一区AV无码少妇电影☆| 最近更新中文字幕在线| 中文字幕日韩一区二区三区不卡| 亚洲AV无码国产精品麻豆天美| 久久精品中文无码资源站| 国产精品无码免费播放| 亚洲色中文字幕无码AV| 中文字幕久久精品| 亚洲av综合avav中文| 久久久久亚洲AV无码专区桃色| 亚洲av日韩av无码| 欧美日韩毛片熟妇有码无码 | 一本一道AV无码中文字幕| 一本大道香蕉中文在线高清| 无码精品蜜桃一区二区三区WW| 久久久久久国产精品无码超碰 | 亚洲AV人无码综合在线观看| 高清无码午夜福利在线观看 | 日韩精品无码视频一区二区蜜桃| 免费无码中文字幕A级毛片| 中文字幕无码久久久| 无码人妻精品一区二区蜜桃AV| 91嫩草国产在线无码观看| 日韩乱码人妻无码系列中文字幕 | 亚洲国产精品无码AAA片| 久久AV高潮AV无码AV| 免费a级毛片无码a∨免费软件| 亚洲中文无韩国r级电影 | 国产成人无码精品久久久性色 | 亚洲看片无码在线视频| 少妇中文无码高清| 综合久久久久久中文字幕亚洲国产国产综合一区首 | 中文字幕人妻无码一夲道| 人妻丰满?V无码久久不卡| 青春草无码精品视频在线观| 无码精品人妻一区二区三区影院| 免费VA在线观看无码| 中文无码精品一区二区三区| 天堂资源中文最新版在线一区| 日本中文字幕在线2020| 亚洲日韩VA无码中文字幕|