菜鸟入门:webshell是什么?

webshell是什么?这是很多朋友在疑惑问题什么是webshell?今天我们就讲讲这个话题!

 

    webshell是web入侵脚本攻击工具简单说来webshell就是个asp或php木马后门黑客在入侵了个网站WebSite后常常在将这些asp或php木马后门文件放置在网站WebSite服务器web目录中和正常网页文件混在然后黑客就可以用web方式通过asp或php木马后门控制网站WebSite服务器包括上传下载文件、查看数据库、执行任意命令等

 

为了更好理解webshell我们学习两个概念:

 

什么是“木马”?“木马”全称是“特洛伊木马(Trojan Horse)”原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市故事在Internet上“特洛伊木马”指设计人员在其可从网络上下载(Download)应用或游戏中包含了可以控制用户计算机系统可能造成用户系统被破坏甚至瘫痪

 

什么是后门?大家都知道台计算机上有65535个端口那么如果把计算机看作是间屋子那么这65535个端口就可以它看做是计算机为了和外界连接所开65535扇门每个门背后都是个服务门是主人特地打开迎接客人(提供服务)门是主人为了出去访问客人而开设(访问远程服务)——理论上剩下其他门都该是关闭着但偏偏由于各种原因很多门都是开启于是就有好事者进入主人隐私被刺探生活被打扰甚至屋里东西也被搞得片狼迹这扇悄然被开启门——就是“后门”

 

webshell优点

 

     webshell 最大优点就是可以穿越防火墙由于和被控制服务器或远程主机交换数据都是通过80端口传递因此不会被防火墙拦截并且使用webshell般不会在系统日志中留下记录只会在网站WebSiteweb日志中留下些数据提交记录没有经验管理员是很难看出入侵痕迹

 

 

如何寻找webshel:

1脚本攻击SQL注入

2使用注入工具

3在浏览器里打开百度,输入搜索关键词"在本页操作不需要FSO支持&"或者"次只能执行个操作",然后点击搜索,很快就可以看到检索到了大量查询结果.

其他东西暂时不多说了以后再深入吧每天准备个话题需要是巨大毅力和努力我们举办每日讲座就是为了通俗容易懂普及信息安全知识让不喜欢看文章觉得信息安全知识很深奥枯燥人都明白其实他只要花很少时间就可以了解很多信息安全知识!
 
 




  • 篇文章: 菜鸟网站WebSite入侵

  • 篇文章: 黑客利用Ms05002溢出找“肉鸡”
  • Tags: 

    延伸阅读

    最新评论

    发表评论