|
|
前几天,论坛会员koko的网站被挂马了。https://www.advertcn.com/thread-113169-1-2.html 从图片看,被上传了大量的webshell。
: i- C/ n+ {, D: N
/ L! b/ x' ~+ l那么什么是Webshell呢?' b8 T9 s3 C. ? a% B
2 ^2 L9 W) u- }5 f( g# x- Q1 YWebshell(Web Shell)是一种通过Web界面远程管理服务器的工具,通常由黑客或攻击者使用,也有时被用于合法的系统管理目的。它实际上是一个能够在远程服务器上执行命令的脚本或程序。Webshell通常以脚本文件(如PHP、ASP、JSP等)的形式存在,通过Web服务器解释执行。
8 O2 z8 ~/ u6 U9 S; g
" p, m% \5 P8 `( s/ ^2 m: e) x* \Webshell的特点和功能:
2 a. l: Y! ~! d0 q$ y9 m$ z) ?5 U. d, B6 K% p# M2 Q3 C8 `
1. 远程执行命令: Webshell允许攻击者在远程服务器上执行命令,通常通过Web界面输入命令并获取执行结果。
' n% i1 ]" w8 g5 Y J7 c2. 文件管理: 攻击者可以使用Webshell上传、下载、删除和修改文件,从而实现对服务器文件系统的访问和操作。" I+ f) w3 b7 Z: [- g
3. 权限提升: 一些Webshell工具提供了在系统中提升权限的功能,使攻击者能够执行更敏感的操作。+ }" B! \, U& v7 b8 v
4. 信息收集: Webshell可以用于收集服务器的信息,如操作系统版本、网络配置、运行的服务等。( c3 ^' @9 H% n. B( Y) A
5. 后门功能:攻击者可以将Webshell留作后门,以便在需要时重新进入系统,维持对服务器的长期控制。4 Z( H( P+ M+ [/ _& P; J; @
* s, v( A, k, v- z& L% e6 K) K由于Webshell的存在对系统安全构成威胁,防范措施包括但不限于:
' R/ V+ D* T N% t) c0 f- Q6 U& `" T7 {
( t3 u4 A2 Q5 H- 安全配置: 配置Web服务器和应用服务器以减少攻击面,限制脚本执行权限。
$ l2 y+ Q `% o7 l+ V1 f) {, S+ `" K' ]- 定期检查: 定期审查服务器上的文件系统和日志,以检测潜在的Webshell文件或不寻常的活动。
3 w/ e: G* s9 H0 u3 ^9 Z; P( H- 使用防火墙: 使用网络防火墙来限制对Web服务器的访问,只允许来自信任源的流量。
' A; c' L. ]6 q' [1 m y, x' m+ n- 更新和补丁: 及时更新服务器和应用程序,应用最新的安全补丁,以防止已知的漏洞被利用。3 e" _0 D3 J1 y8 k. f& a p4 w
- 安全编程实践:编写安全的Web应用程序代码,避免因用户输入未经适当验证而导致的安全漏洞。; }* b C) ]. ^9 @2 [
) G. |* _( I9 Q; y上面的文字是不是不够具体,那么看看下面的东西,来真实了解下吧。
8 S3 x. @6 C: A# p5 I4 j1 \; ^3 B7 X3 z4 u% d1 x
请注意,下面的200多个网站,是我从特定网络复制粘帖而来,目的是为了科普,让大家对Webshell有一个基础的了解。下面的内容是有争议的,如果河马或者其他用户认为不妥,后续随时删除。想看的必须回复以下内容:3 J6 q0 A. t {$ g" Z. K) [
- Q. O: B: A$ Z9 f2 X
我保证不把我在广告中国看到的内容外泄,我完全了解版主的科普意图,我不会做任何危害这些网站的行为。$ \' W7 k' f' p9 P3 b! t
; [6 {' x K$ L" Q- z1 c ?. f; T$ C5 Z+ |' X
f( E- ~! s" l; c& ]( _, w& [. n
基本是wordpress,大多数情况也都是通过CMS漏洞入侵的,所以建议大家不要安装来历不明的插件,以及经常性的升级以及备份。) [% Q; i2 n0 X& h8 Z' K. v
, U: k k2 D, x8 O) b我遇到过各种各样的webshell,被入侵之后会被用来钓鱼、群发垃圾邮件等等,如果大家遇到这方面的问题,可以跟我联系。
/ |6 K& E! j% }/ F- J) L [; ^9 {2 M
|
|