webshell是什么? webshell探测

webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等。

为了更好理解webshell我们学习两个概念:

什么是“木马”?“木马”全称是“特洛伊木马(TrojanHorse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。

什么是后门?大家都知道,一台计算机上有65535个端口,那么如果把计算机看作是一间屋子,那么这65535个端口就可以它看做是计算机为了与外界连接所开的65535扇门。每个门的背后都是一个服务。有的门是主人特地打开迎接客人的(提供服务),有的门是主人为了出去访问客人而开设的(访问远程服务)——理论上,剩下的其他门都该是关闭着的,但偏偏由于各种原因,很多门都是开启的。于是就有好事者进入,主人的隐私被刺探,生活被打扰,甚至屋里的东西也被搞得一片狼迹。这扇悄然被开启的门——就是“后门”。

webshell的优点

webshell最大的优点就是可以穿越防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。并且使用webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。

如何寻找webshel:
webshell是什么? webshell探测

1,脚本攻击SQL注入

2,使用注入工具

3,在浏览器里打开百度,输入搜索关键词"在本页操作不需要FSO支持&"或者"一次只能执行一个操作",然后点击搜索,很快就可以看到检索到了大量的查询结果1。肉鸡 2。木马 3。病毒 4。后门 5。CRACK6。漏洞 7。端口 8。权限 好了,下面我来详细介绍下。1。肉鸡:不是吃的那种,是中了我们的木马,或者留了后门,可以被我们远程操控的机器,现在许多人把有WEBSHELL权限的机器也叫肉鸡2。木马:特洛伊木马,大家在电影《特洛伊》里应该看到了,战争是特络伊故意留下了个木马,多方以为是战利品,带回城后,木马里面全是战士,(呵呵,自己看电影吧)这种东西,就叫做木马,可以说木马就是一方给肉鸡留下的东西,可以做到远程控制的目的,木马还分不同的作用,有盗号专用的木马,有远程控制专用的木马,下面介绍点:盗号专用的有许多,盗QQ的有啊拉QQ大盗,强强盗QQ,传奇木马生成器,魔兽木马生成器等;远程控制的木马有:冰河(国人的骄傲,中国一款木马),灰鸽子,PCshare,网络神偷,FLUX等,现在通过线程插入技术的木马也有很多,大家自己找找吧3。病毒:这个我想不用解释了吧,相信大家都和它打过交道,病毒大多具有破坏性,传播性,隐秘性,潜伏性4。后门:这个就是入侵后为方便我们下次进入肉鸡方便点所留下的东西,亲切的称为后门,现在好点的后门有REDMAIN 等 5。CRACK这个名词很容易和HACK混淆,但是许多人不理解CRACK这个东西,但是接触过软件破解的人一定了解这个词CRACKER分析下就是软件破解者的意思(注意这里有多了个ER),许多共享软件就是我们的CRACKER来完成破解的,就是现在俗称的XX软件破解版6。漏洞:这个名词相信也不用太多的介绍,根据字面意思也可以理解,就好象一个房子,门很结实,可是有个窗户却不好,这就很可能造成被别人进入,入侵是也是相对的,必须要有漏洞才可以入侵,这里顺便介绍下打补丁的意思,还是用上面的例子门很结实,可窗户不好,这里我们需要把窗户补上,就叫打补丁了,许多人问过我怎样知道自己的机器有漏洞?怎样打补丁?这里也回答下,首先介绍怎样检查自己奇迹有什么样的漏洞,有款工具简称为MBSA是微软公司针对windows系统的安全检测工具,大家可以去网上找到自己下下来检测下自己机器有什么样的漏洞,还介绍下微软的漏洞名称MS05-001 MS05-002这种形式的前面MS应为是微软的意思吧,05呢是2005年,001是在2005年一个漏洞(不知道解释的对不,自己的理解)大家还可以下个金山毒霸,金山可以有个漏洞检测功能,还可以帮你补上相应的补丁,那么怎么打补丁呢?其实这个很简单,在微软的官方网站里可以输入MS05-001(如果你有这个漏洞的话)微软就找出了响应的补丁,下载下来安装下其实就可以了,呵呵,打补丁也不是什么困难的事情哦7。端口:这个是入侵是很重要的一个环节,端口这个东西就好象是我要买东西,需要在1号窗口来结帐,而开放的1号窗口就好比响应的端口,端口可以形象的比喻成窗口,呵呵,不同的端口开放了不同的服务,大家可以在网上找到端口对照表来看下不同的端口开放的是什么服务8。权限:这个东西和人权一个效果,我们有自己的权利,但是我们的权利不能超出自己的范围,比如法律可以控制人的生命,这种最高权限呢就是计算机中的Admin权限最高权限,法官呢是执行法律的人,比法律底点,这个呢就是SYSTEM权限系统权限,以下每种人有着自己不同的权限,比如我们得到了个WEBSHELL权限,许多人不知道这个是什么权限,其实就是个WEB(网业)的管理权限,权限一般比较低,但是有时想得到个服务器的ADMIN权限,就可以先丛WEBSHELL权限来入手,也就是长说的提权。

  

爱华网本文地址 » http://www.aihuau.com/a/25101012/114017.html

更多阅读

心肌梗塞的症状是什么? 心肌梗塞症状是什么

  心肌梗塞的症状是什么?多数病人在发病前收日致数周有乏力、胸部不适,活动时心悸、气急、烦躁、心绞痛等前驱症状。其中以新发生心绞痛,初发型心绞痛或原有的心绞痛加重(恶型心绞痛)为最突出。其症状为:  1、疼痛是最先出现的症状,

四个月宝宝发育指标是什么? 四个月宝宝脑发育不好

四个月宝宝发育指标是什么?——简介四个月宝宝发育指标是什么?四个月宝宝发育指标是什么?——四个月宝宝发育指标四个月宝宝发育指标是什么? 1、身体外观和生长指标孩子到第4个月末时,后囱门将闭合;头看起来仍然较大,这是因为头部的生长

是戒烟最好最快的方法是什么? 中药戒烟最好的方法

是戒烟最好最快的方法是什么?——简介常吸烟的人突然戒烟就会出现烦躁不安、头昏头痛、失眠忧虑、咳嗽多汗、心率下降、食欲或体重增加等一系列的不适感。所以为了减少吸烟对自己和家人的危害,请尽量少抽烟或者去戒烟。是戒烟最好最

冰箱不制冷的原因是什么? 新飞冰箱不制冷的原因

相信有很多朋友,都遇到过家里的冰箱不制冷了,但其真正的原因都不是分了解,下面我就为大家综合的简单介绍几种原因,帮您更好的解析冰箱不制冷的原因是什么?——步骤/方法冰箱不制冷的原因是什么? 1、冰箱不制冷的原因 首先:电冰箱温控器是

人活着的意义到底是什么? 佛家讲人活着的意义

人活着的意义到底是什么?——简介徐朋飞谈人生的意义。人生本没有什么意义,如果非要给它加一个意义,那就是不断的付出爱。人活着的意义到底是什么?——方法/步骤人活着的意义到底是什么? 1、意义一:不断的成长我出生在一个贫穷的农村,小

声明:《webshell是什么? webshell探测》为网友沉默代替所有分享!如侵犯到您的合法权益请联系我们删除