|
|
前几天,论坛会员koko的网站被挂马了。https://www.advertcn.com/thread-113169-1-2.html 从图片看,被上传了大量的webshell。' c8 K; ~0 _4 J- o8 [
& g, Q- `1 o6 u/ ]8 s9 G
那么什么是Webshell呢?
. H* a, L8 I7 G6 D! ]/ ^6 b$ c0 Z) n x
Webshell(Web Shell)是一种通过Web界面远程管理服务器的工具,通常由黑客或攻击者使用,也有时被用于合法的系统管理目的。它实际上是一个能够在远程服务器上执行命令的脚本或程序。Webshell通常以脚本文件(如PHP、ASP、JSP等)的形式存在,通过Web服务器解释执行。
7 P# ] k6 `/ u
( n8 C7 s7 k3 HWebshell的特点和功能:- D# [4 a s! L7 d/ ~: u- I
6 F5 r) W( J" G8 c0 ^. {
1. 远程执行命令: Webshell允许攻击者在远程服务器上执行命令,通常通过Web界面输入命令并获取执行结果。8 V" T3 c% h* m; z3 K' k
2. 文件管理: 攻击者可以使用Webshell上传、下载、删除和修改文件,从而实现对服务器文件系统的访问和操作。
5 F* S% F- O3 B8 ? U3 G7 ^: [3. 权限提升: 一些Webshell工具提供了在系统中提升权限的功能,使攻击者能够执行更敏感的操作。6 R5 @8 E r5 M7 D
4. 信息收集: Webshell可以用于收集服务器的信息,如操作系统版本、网络配置、运行的服务等。
: G0 c# A" Y9 {, e5. 后门功能:攻击者可以将Webshell留作后门,以便在需要时重新进入系统,维持对服务器的长期控制。
' d5 c; w+ S$ h) a+ J; \
, n/ u7 Z) N; m/ |由于Webshell的存在对系统安全构成威胁,防范措施包括但不限于:
& R4 W, Y) b6 @2 A. n1 o+ Y
7 N' v% o+ V" s% i) f; v" l- 安全配置: 配置Web服务器和应用服务器以减少攻击面,限制脚本执行权限。8 F2 O% g/ ]$ m0 E, i
- 定期检查: 定期审查服务器上的文件系统和日志,以检测潜在的Webshell文件或不寻常的活动。7 }5 I" j3 |5 M9 F$ O8 V3 `
- 使用防火墙: 使用网络防火墙来限制对Web服务器的访问,只允许来自信任源的流量。. n o d4 y( k& ~
- 更新和补丁: 及时更新服务器和应用程序,应用最新的安全补丁,以防止已知的漏洞被利用。
! q" n) Q; v, g6 _6 u' ~! m6 R- 安全编程实践:编写安全的Web应用程序代码,避免因用户输入未经适当验证而导致的安全漏洞。
: a. x! [& `5 v) b. E1 m4 J; Q+ t( s t0 r- g' \2 K1 b
上面的文字是不是不够具体,那么看看下面的东西,来真实了解下吧。9 `# z7 x: Y0 U6 U0 \1 ?
- g/ v3 x& L" l& y
请注意,下面的200多个网站,是我从特定网络复制粘帖而来,目的是为了科普,让大家对Webshell有一个基础的了解。下面的内容是有争议的,如果河马或者其他用户认为不妥,后续随时删除。想看的必须回复以下内容:
3 S. m% w( q/ R u; G6 @- J% A. o7 Z5 P2 k9 R! z
我保证不把我在广告中国看到的内容外泄,我完全了解版主的科普意图,我不会做任何危害这些网站的行为。, l( J0 w3 ^) D0 H C
/ N- C0 I" T; r3 B- m
$ S' J: F x% v* M3 j
+ r% ~4 s( \7 E% W9 Y基本是wordpress,大多数情况也都是通过CMS漏洞入侵的,所以建议大家不要安装来历不明的插件,以及经常性的升级以及备份。
! J2 i& f Y2 {9 e6 `5 `5 [
/ B6 S i0 q& [# k3 n9 c; Q我遇到过各种各样的webshell,被入侵之后会被用来钓鱼、群发垃圾邮件等等,如果大家遇到这方面的问题,可以跟我联系。
7 l2 t( i5 i) F2 N2 _( m, `7 q0 ]6 h. r, A
|
|