博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
入门-什么是webshell?
阅读量:5042 次
发布时间:2019-06-12

本文共 628 字,大约阅读时间需要 2 分钟。

webshell是什么? 顾名思义,"web" - 显然需要服务器开放,"shell" - 取得对服务器某种程度上操作权限。 webshell常常被称为匿名用户(入侵者)通过端口对器有某种程度上操作的权限,由于其大多是以的形式出现,也有人称之为网站后门工具。 2、webshell有什么作用? 一方面,webshell被站长常常用于、服务器管理等等,根据的不同,作用有在线编辑、上传下载文件、查看数据库、执行任意程序命令等。 另一方面,被入侵者利用,从而达到控制网站服务器的目的。这些常称为WEB 脚本木马,目前比较流行的asp或php木马,也有基于.NET的脚本木马。 对于后者我本人是反对的,毕竟人要厚道。 3、webshell的隐蔽性 有些恶意网页脚本可以嵌套在正常网页中运行,且不容易被查杀。 webshell可以穿越服务器防火墙,由于与被控制的服务器或远程主机交换的数据都是通过传递的,因此不会被防火墙拦截。并且使用webshell一般不会在中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。 4、如何防范恶意后门? 从根本上解决动态网页脚本的安全问题,要做到防注入、防暴库、防COOKIES欺骗、防等等,务必配置好服务器。 希望看过本词条的人,发表一下你是如何防范恶意WEBSHELL后门的。

转载于:https://www.cnblogs.com/jinhengyu/p/7516460.html

你可能感兴趣的文章
wepy的使用
查看>>
spring mvc常用注解标签
查看>>
facenet模型训练
查看>>
Maven中的SnapShot版本和Release版本
查看>>
淘宝技术发展
查看>>
am335x ar8031 双网口配置记录
查看>>
nodejs之入门
查看>>
ios中的三种弹框《转》
查看>>
Weakness and Poorness CodeForces - 578C
查看>>
2873=老--质价比
查看>>
Oracle 存储过程简单语法
查看>>
程序员必须软件
查看>>
关于message pack as3 版本的一些修改。
查看>>
[G]java反射获得泛型参数getGenericSuperclass()
查看>>
数值函数ROUND(四舍五入),TRUNC(不四舍五入),MOD
查看>>
[毕业生的商业软件开发之路]开发第一个Windows应用程序
查看>>
AcWing 204. 表达整数的奇怪方式 (线性同余方程组)打卡
查看>>
web api 返回数据XML JSON
查看>>
Android端百度地图API使用详解
查看>>
NavigationBar设置
查看>>