AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

PropellerAds
Google-Bing-Mediago-Criteo开户
⚡️按条S5代理⚡️静态⚡️独享⚡️5G广告专用虚拟卡/U充值/高返点皇家代理IP⚡️#1性价比⚡️
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利买量投流开户独立站⚡️开户投放
⚡️AdsPower:安全不封号,高效自动化Google FB TK游戏代投⚡️E.PN 虚拟卡⚡️BINOM TRACKER 60% OFF!
比Adplexity还好用的Spy工具ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款
全球虚拟卡, 支持U充值各种主页、账单户、BM户(优势)⚡️TikTok企业户,bm户,账单户IPCola原生住宅IP⚡️$1.8/条双ISP
FB海外户、GG老户、TK加白老户PTM虚拟卡[全新卡BIN+高返点]FB虚拟卡⚡️消费越多返现越多最大欧洲Nutra网盟BA找量
高品质·稳定高速纯净IP FB个号1块一个TikTok2审户/老户/国内外端口/加白SX.ORG 高质量代理⚡235+ 地区
GG,FB,TK, 欧美源头, 欢迎合作❤️跨境债务催收/风险代理高权重Google老户[卖户+筛户等级] 海外斗篷・智能广告过审率高达 99%
DataImpulse⚡️纯净住宅代理仅 $1FB企业户海外户,授信户,TK加白户广告位出租8500万高质量住宅IP,助力各种需求
虚拟卡返佣1%,国内持牌机构   
查看: 9722|回复: 48

[闲聊] 直面webshell

[复制链接]

119

主题

2023

广告币

2592

积分

版主

名利权情牢是非成败空大家可以叫我空或空空希望能跟大家成为朋友

Rank: 7Rank: 7Rank: 7

积分
2592

社区QQ达人

发表于 2023-12-11 00:53:08 | 显示全部楼层 |阅读模式
前几天,论坛会员koko的网站被挂马了。https://www.advertcn.com/thread-113169-1-2.html 从图片看,被上传了大量的webshell。
* @, s/ X) T$ y8 T  O+ I: V4 j0 K# u( v( v
那么什么是Webshell呢?" f/ b) w" Y2 d
) |+ s5 ^+ W/ S. q* `+ ?& d
Webshell(Web Shell)是一种通过Web界面远程管理服务器的工具,通常由黑客或攻击者使用,也有时被用于合法的系统管理目的。它实际上是一个能够在远程服务器上执行命令的脚本或程序。Webshell通常以脚本文件(如PHP、ASP、JSP等)的形式存在,通过Web服务器解释执行。
' f0 l  K0 c# I0 K" G# ^
9 e$ N+ x) S% c/ r% ]" T9 ~Webshell的特点和功能:
6 @9 @% U% A6 l# R4 q
3 d  B0 Y9 }& X! F/ j4 X  g. e  X1. 远程执行命令: Webshell允许攻击者在远程服务器上执行命令,通常通过Web界面输入命令并获取执行结果。2 h; `* }, f" H
2. 文件管理: 攻击者可以使用Webshell上传、下载、删除和修改文件,从而实现对服务器文件系统的访问和操作。- @' S* s- K# b4 [
3. 权限提升: 一些Webshell工具提供了在系统中提升权限的功能,使攻击者能够执行更敏感的操作。: |2 W! Q* ~" H2 {! w
4. 信息收集: Webshell可以用于收集服务器的信息,如操作系统版本、网络配置、运行的服务等。
; C; q" p  t- Y) l5. 后门功能:攻击者可以将Webshell留作后门,以便在需要时重新进入系统,维持对服务器的长期控制。
/ L& K! G# {' _2 l, W' H9 h: V0 d0 }/ v9 b" U2 |1 a) H
由于Webshell的存在对系统安全构成威胁,防范措施包括但不限于:  N, E3 _( [4 X, G
6 G4 L/ R1 V$ l  M+ F% C
- 安全配置: 配置Web服务器和应用服务器以减少攻击面,限制脚本执行权限。
  a0 A9 X( K1 p% `) d, }! V- 定期检查: 定期审查服务器上的文件系统和日志,以检测潜在的Webshell文件或不寻常的活动。
* P) P3 g7 y. f! [* f) M0 R- 使用防火墙: 使用网络防火墙来限制对Web服务器的访问,只允许来自信任源的流量。+ ~" |. b) B/ p# V1 @
- 更新和补丁: 及时更新服务器和应用程序,应用最新的安全补丁,以防止已知的漏洞被利用。3 m7 L" v0 u. w  J9 q
- 安全编程实践:编写安全的Web应用程序代码,避免因用户输入未经适当验证而导致的安全漏洞。# K, R% U8 o1 E0 e( X' z
! Q* S) q/ E5 F# `
上面的文字是不是不够具体,那么看看下面的东西,来真实了解下吧。4 K( X* i1 M' X7 k9 R, u; H7 N( E
5 x' o2 j& c$ E: g
请注意,下面的200多个网站,是我从特定网络复制粘帖而来,目的是为了科普,让大家对Webshell有一个基础的了解。下面的内容是有争议的,如果河马或者其他用户认为不妥,后续随时删除。想看的必须回复以下内容:7 ?8 c: E* z8 l- |; L( z& H2 G

1 v, T% i, [* ^* I9 o我保证不把我在广告中国看到的内容外泄,我完全了解版主的科普意图,我不会做任何危害这些网站的行为。
- h* t* V) ^+ Y+ X. X" F6 o: T. K4 ~8 U: |6 }, Q' \% y2 v
游客,如果您要查看本帖隐藏内容请回复
$ j# p6 l: ]5 b3 Q) G' c1 K4 F- W) M

$ U- Q; B& t; d基本是wordpress,大多数情况也都是通过CMS漏洞入侵的,所以建议大家不要安装来历不明的插件,以及经常性的升级以及备份。
3 G& C  u/ K! x5 \7 C" O1 |& J- g  @& R$ r5 M" @
我遇到过各种各样的webshell,被入侵之后会被用来钓鱼、群发垃圾邮件等等,如果大家遇到这方面的问题,可以跟我联系。- t' A- M: U3 k2 S0 M$ G/ Z, x

$ H' a! o, b$ P
相关帖子

本帖被以下淘专辑推荐:

承蒙骄阳当年提携 感谢河马现今不弃 能在广告中国做版主 我很感恩 | 我没有什么才能 更不是什么大佬 但我喜欢学习和分享 期盼在这里一起成长[我的日记]
回复

使用道具 举报

148

主题

2657

广告币

4327

积分

金牌会员

Rank: 6Rank: 6

积分
4327
发表于 2023-12-11 08:07:44 | 显示全部楼层
不要安装破解的主题和插件就行了。
回复 支持 1 反对 0

使用道具 举报

1

主题

1361

广告币

1691

积分

高级会员

Rank: 4

积分
1691
发表于 2023-12-11 07:36:08 | 显示全部楼层
看看是什么
回复 支持 反对

使用道具 举报

2

主题

316

广告币

342

积分

初级会员

Rank: 2

积分
342
发表于 2023-12-11 08:20:49 | 显示全部楼层
看看学些一下
回复 支持 反对

使用道具 举报

10

主题

571

广告币

546

积分

中级会员

Rank: 3Rank: 3

积分
546
发表于 2023-12-11 08:25:21 | 显示全部楼层
WordPress怎么防最好?wordfence够了没?

点评

不安装破解的主题和插件就好  详情 回复 发表于 2023-12-11 08:47
回复 支持 反对

使用道具 举报

1655

主题

1万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
27642

社区QQ达人

发表于 2023-12-11 08:47:54 | 显示全部楼层
monk29 发表于 2023-12-11 08:25% S3 M$ T5 q8 }3 k- |9 X
WordPress怎么防最好?wordfence够了没?

2 M9 ^! J7 G: Y# X不安装破解的主题和插件就好
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

0

主题

207

广告币

247

积分

初级会员

Rank: 2

积分
247
发表于 2023-12-11 09:24:44 | 显示全部楼层
看看学习一下
回复 支持 反对

使用道具 举报

23

主题

1321

广告币

2269

积分

高级会员

Rank: 4

积分
2269

社区QQ达人

发表于 2023-12-11 09:35:16 | 显示全部楼层
我看看是什么
回复 支持 反对

使用道具 举报

4

主题

873

广告币

1290

积分

高级会员

Rank: 4

积分
1290

社区QQ达人

发表于 2023-12-11 11:04:03 | 显示全部楼层
学习一下
回复 支持 反对

使用道具 举报

19

主题

2513

广告币

3963

积分

金牌会员

Rank: 6Rank: 6

积分
3963

社区QQ达人

发表于 2023-12-11 11:09:21 | 显示全部楼层
这是啥?
回复 支持 反对

使用道具 举报

2

主题

1733

广告币

1726

积分

高级会员

Rank: 4

积分
1726
发表于 2023-12-11 11:12:28 | 显示全部楼层
看一下什么情况
回复 支持 反对

使用道具 举报

27

主题

1057

广告币

2681

积分

高级会员

Rank: 4

积分
2681
发表于 2023-12-11 11:29:11 | 显示全部楼层
破解版风险大
回复 支持 反对

使用道具 举报

70

主题

8743

广告币

8619

积分

版主

Rank: 7Rank: 7Rank: 7

积分
8619

社区QQ达人

发表于 2023-12-11 11:40:42 | 显示全部楼层
本帖最后由 blackhat 于 2023-12-11 11:44 编辑
: G: Y6 K. d* n5 p2 m5 V8 g
, i% S0 ~4 k: f* Q. t在安装各种插件之前,先做个DNS proxy,看看安装后是否有异常的DNS查询即可
- j/ O. I/ [  s7 C$ D0 j3 R
回复 支持 反对

使用道具 举报

33

主题

1517

广告币

1636

积分

高级会员

Rank: 4

积分
1636
发表于 2023-12-11 11:51:45 | 显示全部楼层
精品内容,学习
学无止境~
回复 支持 反对

使用道具 举报

10

主题

1931

广告币

2278

积分

高级会员

Rank: 4

积分
2278
发表于 2023-12-11 16:11:48 | 显示全部楼层
看看学习中
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2026-4-2 07:34 , Processed in 0.069825 second(s), 20 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表