当前位置:神舟问>生活百科>WEBSHELL是什么 ?

WEBSHELL是什么 ?

2024-02-05 20:10:23 编辑:join 浏览量:554

WEBSHELL是什么 ?

webshell是什么?

顾名思义,"web"-显然需要服务器开放web服务,"shell"-取得对服务器某种程度上操作权限。

webshell常常被称为匿360问答名用户(入侵者)通过WEB服务球般具尼时部课攻某度端口对WEB服务器有某种程度上操作的权限,由于其大多是以网页脚本的形式出现,也有人称之为网站后门工具。

2、webshell有什么作用?

一方面,we酸盐局型bshell被站长常常用于网站管理、服务器管理等弯巧携等,根据FSO权限的不同,作用有在线编辑网页脚本、上传下载文件、查看数据库、执行任意程序命令等。

另一宽指方面,被入侵者利用,从而达到控制网站服务器的目的。这些网页脚本常称为W门货措压益次沿架备EB

脚本木马,目前坚命给比较流行的asp或php木马,也有基于.NET的脚本木马。

对于后者我本人是反对的,毕竟人要厚道。

3、webshell的隐蔽性

有些恶意网页脚本可以嵌套在正常网电页中运行,且不容易被查杀。

webshell可以穿越服务器防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。并且使用webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。

4、如何防范期呀坐火点办请恶意后门?

从根本上解决动态网讨内页脚本的安全问题,要做到防注入、防暴库、防COOKIES欺骗、防跨站攻击等等,务必配置埋伏好服务器FSO权限。

希望看过本词条的人,发表一下你是如何防范恶意WEBS着美讲一以照HELL后门的。

标签:WEBSHELL

版权声明:文章由 神舟问 整理收集,来源于互联网或者用户投稿,如有侵权,请联系我们,我们会立即处理。如转载请保留本文链接:https://www.shenzhouwen.com/life/272935.html
热门文章