webshell原理(webshell是什么)

摘要: 您好,今天小編胡舒來為大家解答以上的問題。webshell原理,webshell是什么相信很多小伙伴還不知道,現(xiàn)在讓我們一起來看看吧!1、webshell是什么? 顧名思義,"we...

您好,今天小編胡舒來為大家解答以上的問題。webshell原理,webshell是什么相信很多小伙伴還不知道,現(xiàn)在讓我們一起來看看吧!

1、webshell是什么? 顧名思義,"web" - 顯然需要服務(wù)器開放web服務(wù),"shell" - 取得對服務(wù)器某種程度上操作權(quán)限。

2、 webshell常常被稱為匿名用戶(入侵者)通過WEB服務(wù)端口對WEB服務(wù)器有某種程度上操作的權(quán)限,由于其大多是以網(wǎng)頁腳本的形式出現(xiàn),也有人稱之為網(wǎng)站后門工具。

3、 2、webshell有什么作用? 一方面,webshell被站長常常用于網(wǎng)站管理、服務(wù)器管理等等,根據(jù)FSO權(quán)限的不同,作用有在線編輯網(wǎng)頁腳本、上傳下載文件、查看數(shù)據(jù)庫、執(zhí)行任意程序命令等。

4、 另一方面,被入侵者利用,從而達(dá)到控制網(wǎng)站服務(wù)器的目的。

5、這些網(wǎng)頁腳本常稱為WEB 腳本木馬,目前比較流行的asp或php木馬,也有基于.NET的腳本木馬。

6、 對于后者我本人是反對的,畢竟人要厚道。

7、 3、webshell的隱蔽性 有些惡意網(wǎng)頁腳本可以嵌套在正常網(wǎng)頁中運(yùn)行,且不容易被查殺。

8、 webshell可以穿越服務(wù)器防火墻,由于與被控制的服務(wù)器或遠(yuǎn)程主機(jī)交換的數(shù)據(jù)都是通過80端口傳遞的,因此不會被防火墻攔截。

9、并且使用webshell一般不會在系統(tǒng)日志中留下記錄,只會在網(wǎng)站的web日志中留下一些數(shù)據(jù)提交記錄,沒有經(jīng)驗(yàn)的管理員是很難看出入侵痕跡的。

10、 4、如何防范惡意后門? 從根本上解決動態(tài)網(wǎng)頁腳本的安全問題,要做到防注入、防暴庫、防COOKIES欺騙、防跨站攻擊等等,務(wù)必配置好服務(wù)器FSO權(quán)限。

11、 希望看過本詞條的人,發(fā)表一下你是如何防范惡意WEBSHELL后門的。

本文就為大家分享到這里,希望小伙伴們會喜歡。