攻防:文件上传漏洞的攻击与防御,转自H3C
2015-01-27 15:00
525 查看
WebShell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将这些asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问这些asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的(可以上传下载文件,查看数据库,执行任意程序命令等)。
顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。webshell常常被称为入侵者通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。
webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等。 再通过dos命令或者植入后门 木马通过服务器漏洞等达到提权的目的,从而旁注同服务器其他的网站~
参考文章:
攻防:文件上传漏洞的攻击与防御
顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。webshell常常被称为入侵者通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。
webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等。 再通过dos命令或者植入后门 木马通过服务器漏洞等达到提权的目的,从而旁注同服务器其他的网站~
参考文章:
攻防:文件上传漏洞的攻击与防御
相关文章推荐
- 攻防:文件上传漏洞的攻击与防御
- 攻防:文件上传漏洞的攻击与防御
- 文件上传漏洞是什么?要怎样防御文件上传的漏洞攻击?
- php之文件类型解析漏洞防御与攻击
- PHP安全编程之文件上传攻击的防御
- web安全之文件上传漏洞攻击与防范方法
- 动网论坛上传文件漏洞的原理以及攻击的代码实现
- PHP安全编程:文件上传攻击的防御
- web安全、XSS、CSRF、注入攻击、文件上传漏洞
- web常见攻击六——文件上传漏洞
- 文件上传下载中的安全问题(上传漏洞与目录遍历攻击)
- PHP安全编程:文件上传攻击的防御
- web安全之文件上传漏洞攻击与防范方法
- 动网论坛上传文件漏洞的原理以及攻击的代码实现
- web安全之文件上传漏洞攻击与防范方法
- 动网论坛上传文件漏洞的原理以及攻击的代码实现
- web常见攻击六——文件上传漏洞
- web安全之文件上传漏洞攻击与防范方法
- evoArticles网站管理系统任意文件上传漏洞
- 蓝海豚团购系统上传.包含.读取文件漏洞