AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理泰国仓储,本土仓发货2-3元/单
指纹浏览器,就用AdsPower谷歌/FB/Bing/Yahoo代理商开户7200W全球动态不重复住宅IP代理全球优质流量,选TrafficStars
出售Facebook,友缘号,FB广告号,insFB/TT/KW 加白开户ADPLEXITY + ADVERTCN比Adplexity还好用的Spy工具
广
FB/Google/TK海外多媒体极速下户
BINOM TRACKER 60% OFF!MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量
百度国际MediaGo,独家原生流量虚拟信用卡+独立站收款行业首创新型指纹Cloak, 谷歌奇效!Kookeey⚡️100%独享⚡️原生住宅IP
⚡IPFoxy住宅代理全场88折⚡全球虚拟卡, 支持U充值免账户投放 FB 广告(送项目)2024做什么 - Media buy 项目库
免费黑五教程(持续更新、欢迎交流)Facebook 批量上广告Bridgeway - 联盟营销网络IPCola 全新住宅代理 ⚡️ 免费试用
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户Adsterra 的CPA/CPM/CPC 网站流量在线注册美国/英国/香港等海外公司
EU KETO/CBD - JumbleberryFB二三解1元/个9Proxy ⚡️ $0.04/IP, 无限带宽 cloak斗篷/ss/nutra/cpa/Dating
E.PN 虚拟卡Asocks代理服务器$3/GB高薪诚求实力FB投手(独立站)《全新虚拟卡+全球收付款》
广告位出租全球低价纯净住宅/移动IP-免费试用广告代投, 东南亚物流, 虚拟信用卡VMLogin指纹浏览器+多账号防关联
查看: 2604|回复: 39

[闲聊] 直面webshell

[复制链接]

97

主题

1778

广告币

2295

积分

版主

Rank: 7Rank: 7Rank: 7

积分
2295

社区QQ达人

发表于 2023-12-11 00:53:08 | 显示全部楼层 |阅读模式
adsterra
前几天,论坛会员koko的网站被挂马了。https://www.advertcn.com/thread-113169-1-2.html 从图片看,被上传了大量的webshell。
1 M  e# r1 m, ?: u1 u3 c: X7 ?1 A5 b8 e) [$ ^- O) {& A
那么什么是Webshell呢?
* v% E( c. |9 p+ p. n. P1 u' p+ d# u* w# E: _2 J
Webshell(Web Shell)是一种通过Web界面远程管理服务器的工具,通常由黑客或攻击者使用,也有时被用于合法的系统管理目的。它实际上是一个能够在远程服务器上执行命令的脚本或程序。Webshell通常以脚本文件(如PHP、ASP、JSP等)的形式存在,通过Web服务器解释执行。
& V) n/ X, J4 u/ t  I- G+ D% S6 ], j8 I4 a4 Y
Webshell的特点和功能:
, I0 J' q# T; I/ A+ J
- a9 m8 E5 C/ d6 H- H1. 远程执行命令: Webshell允许攻击者在远程服务器上执行命令,通常通过Web界面输入命令并获取执行结果。+ k7 H! o4 Q9 ]0 c* L" v
2. 文件管理: 攻击者可以使用Webshell上传、下载、删除和修改文件,从而实现对服务器文件系统的访问和操作。
; k& A- X; Z  A' D4 `' I3. 权限提升: 一些Webshell工具提供了在系统中提升权限的功能,使攻击者能够执行更敏感的操作。3 H5 u$ F# Z! q) K. i
4. 信息收集: Webshell可以用于收集服务器的信息,如操作系统版本、网络配置、运行的服务等。
0 {% t) z8 v# d  E4 [5. 后门功能:攻击者可以将Webshell留作后门,以便在需要时重新进入系统,维持对服务器的长期控制。0 @+ T/ @" G$ m& |3 Y

# J9 N! x3 X9 p0 ?" c由于Webshell的存在对系统安全构成威胁,防范措施包括但不限于:
% J9 M9 H5 o) q; e, F* o  c! R8 B. ~+ l8 ]. k3 [6 i
- 安全配置: 配置Web服务器和应用服务器以减少攻击面,限制脚本执行权限。
/ X' ]- D/ v1 f6 {0 z9 t5 J9 M) g0 \- 定期检查: 定期审查服务器上的文件系统和日志,以检测潜在的Webshell文件或不寻常的活动。3 p' T; Q" T2 K( A. l
- 使用防火墙: 使用网络防火墙来限制对Web服务器的访问,只允许来自信任源的流量。
9 [3 H. t( e1 P* s/ _. C( J- 更新和补丁: 及时更新服务器和应用程序,应用最新的安全补丁,以防止已知的漏洞被利用。
) T% S+ I6 }! T  U( c- 安全编程实践:编写安全的Web应用程序代码,避免因用户输入未经适当验证而导致的安全漏洞。  S$ T5 n% @/ Q$ `6 W  Z) P
8 v* h1 \1 n/ B2 K4 e
上面的文字是不是不够具体,那么看看下面的东西,来真实了解下吧。+ o/ Y8 W% e$ x* N
8 E8 W( S0 C6 a, e0 q
请注意,下面的200多个网站,是我从特定网络复制粘帖而来,目的是为了科普,让大家对Webshell有一个基础的了解。下面的内容是有争议的,如果河马或者其他用户认为不妥,后续随时删除。想看的必须回复以下内容:
9 W9 S* h3 ^/ O2 J3 v4 J2 Y/ r% F6 m, Q* n; S
我保证不把我在广告中国看到的内容外泄,我完全了解版主的科普意图,我不会做任何危害这些网站的行为。" ?$ R2 B9 ?3 i6 ]$ b9 v
& ~5 V& O" `3 F1 c- \  |4 b
游客,如果您要查看本帖隐藏内容请回复
( I. s, f2 v5 Y* A4 B* X# }

1 v$ z- U& S& e% F2 K; @基本是wordpress,大多数情况也都是通过CMS漏洞入侵的,所以建议大家不要安装来历不明的插件,以及经常性的升级以及备份。
2 l$ ]2 m7 X$ y) n& E! s0 f
, W- d4 Y0 a! k  C* o. c/ \我遇到过各种各样的webshell,被入侵之后会被用来钓鱼、群发垃圾邮件等等,如果大家遇到这方面的问题,可以跟我联系。* l/ O% d' {& V: G$ N/ e% ~

( h" B4 W5 ^1 p. ^7 |' E! s
相关帖子

本帖被以下淘专辑推荐:

回复

使用道具 举报

142

主题

2181

广告币

3788

积分

金牌会员

Rank: 6Rank: 6

积分
3788
发表于 2023-12-11 08:07:44 | 显示全部楼层
不要安装破解的主题和插件就行了。
回复 支持 1 反对 0

使用道具 举报

1

主题

687

广告币

998

积分

中级会员

Rank: 3Rank: 3

积分
998
发表于 2023-12-11 07:36:08 | 显示全部楼层
看看是什么
回复 支持 反对

使用道具 举报

2

主题

266

广告币

293

积分

初级会员

Rank: 2

积分
293
发表于 2023-12-11 08:20:49 | 显示全部楼层
看看学些一下
回复 支持 反对

使用道具 举报

8

主题

474

广告币

454

积分

中级会员

Rank: 3Rank: 3

积分
454
发表于 2023-12-11 08:25:21 | 显示全部楼层
WordPress怎么防最好?wordfence够了没?

点评

不安装破解的主题和插件就好  详情 回复 发表于 2023-12-11 08:47
回复 支持 反对

使用道具 举报

1601

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
28701

社区QQ达人

发表于 2023-12-11 08:47:54 | 显示全部楼层
monk29 发表于 2023-12-11 08:25
) j. y5 ?. z$ dWordPress怎么防最好?wordfence够了没?
" k8 L8 y, j8 P" E. ]$ V' `
不安装破解的主题和插件就好
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

0

主题

190

广告币

230

积分

初级会员

Rank: 2

积分
230
发表于 2023-12-11 09:24:44 | 显示全部楼层
看看学习一下
回复 支持 反对

使用道具 举报

23

主题

1188

广告币

2137

积分

高级会员

Rank: 4

积分
2137

社区QQ达人

发表于 2023-12-11 09:35:16 | 显示全部楼层
我看看是什么
回复 支持 反对

使用道具 举报

4

主题

519

广告币

950

积分

中级会员

Rank: 3Rank: 3

积分
950

社区QQ达人

发表于 2023-12-11 11:04:03 | 显示全部楼层
学习一下
回复 支持 反对

使用道具 举报

19

主题

2125

广告币

3582

积分

金牌会员

Rank: 6Rank: 6

积分
3582

社区QQ达人

发表于 2023-12-11 11:09:21 | 显示全部楼层
这是啥?
回复 支持 反对

使用道具 举报

2

主题

1436

广告币

1467

积分

高级会员

Rank: 4

积分
1467
发表于 2023-12-11 11:12:28 | 显示全部楼层
看一下什么情况
回复 支持 反对

使用道具 举报

25

主题

934

广告币

2555

积分

高级会员

Rank: 4

积分
2555
发表于 2023-12-11 11:29:11 | 显示全部楼层
破解版风险大
回复 支持 反对

使用道具 举报

68

主题

8586

广告币

8453

积分

版主

Rank: 7Rank: 7Rank: 7

积分
8453

社区QQ达人

发表于 2023-12-11 11:40:42 | 显示全部楼层
本帖最后由 blackhat 于 2023-12-11 11:44 编辑 - i6 O; F' ^# ]' ^$ Q

8 U- |; O7 t6 Z0 V' ?; R- `在安装各种插件之前,先做个DNS proxy,看看安装后是否有异常的DNS查询即可: R) F5 s2 F* T4 }- H1 W
回复 支持 反对

使用道具 举报

33

主题

1325

广告币

1467

积分

高级会员

Rank: 4

积分
1467
发表于 2023-12-11 11:51:45 | 显示全部楼层
精品内容,学习
学无止境~
回复 支持 反对

使用道具 举报

10

主题

1515

广告币

1898

积分

高级会员

Rank: 4

积分
1898
发表于 2023-12-11 16:11:48 | 显示全部楼层
看看学习中
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-4-27 19:18 , Processed in 0.059795 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表