业界动态
WebShell简介
2024-11-01 00:01

• JSP类型

WebShell简介

• ASP类型

• PHP类型

• 站长工具

• 持续远程控制

• 权限提升

• 极强隐蔽性

• 基于流量的 WebShell 检测

• 基于文件的 WebShell 检测

• 基于日志的 WebShell 检测

• _确定入侵时间:_文件新建时间或修改时间,确定时间以便依据时间进行溯源分析、追踪攻击者的活动路径

• _Web 日志分析:_通过Web日志进行分析,关注入侵前后的日志记录,从而寻找攻击者的攻击路径

• _漏洞分析:_通过日志查找攻击路径,溯源找到网站中存在的漏洞,并进行漏洞分析

• _漏洞复现:_对发现的漏洞进行漏洞复现,从而还原攻击者的活动路径

• _漏洞修复:_清除WebShell并进行漏洞修复,避免再次攻击;定期进行网站的全面安全检查,及时安装相关补丁

• D盾 WebShell 查杀

• 扫描工具-D盾:http://www.d99net.net/

• 河马 WebShell 查杀

• 河马webshell工具:https://www.shellpub.com/

• 深信服 WebShellKillerTool

• 扫描工具-深信服WebShellKillerTool

https://edr.sangfor.com.cn/#/introduction/wehshell

• 安全狗网马查杀

访问
http://xxx.xxx.xxx.xxx/phpmyadmin/index.php,发现弱密码 root/root 可以登

录到数据库管理的后台

• 修改 general_log 为 ON

• 修改 general_log_file 为网站根目录

C:UsersAdministratorDesktopphpstudyPHPTutorialWWWwebshell.php

• 通过告警定位到告警文件,查看文件内容,确认为 webshell 后门

• 通过wireshark流量分析,发现有来自 xxx.xxx.xxx.118 的数据请求,判定为蚁剑工具连接

webshell,木马文件为 /webshell.php

• 查看内容发现为一句话木马,并且以日志的方式写入

• 查看文件上传的时间

• 使用工具查杀是否还存在 webshell

• 删除木马文件

• 溯源发现攻击者是通过日志文件写入webshell的,将 general_log 配置改为 OFF

• 所以修改日志配置,并且修改 phpMyAdmin 登录的密码

1、服务器断网,清理webshell及恶意程序

2、对服务器进行加固,更改应用及系统密码,修补漏洞

3、清理完成确认安全后,重新部署上线

第一阶段:安全基础(入门

img

第二阶段:Web渗透(初级网安工程师

img

第三阶段:进阶部分(中级网络安全工程师

img

今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

    以上就是本篇文章【WebShell简介】的全部内容了,欢迎阅览 ! 文章地址:http://dfvalve.xrbh.cn/news/6523.html 
     资讯      企业新闻      行情      企业黄页      同类资讯      首页      网站地图      返回首页 迅博思语资讯移动站 http://keant.xrbh.cn/ , 查看更多   
最新新闻
Python 爬取微信公众号所有文章集合(playwright+自动往下滑动)
使用 Playwright 和 Python 可以方便地进行自动化测试。以下是一个简单示例,演示如何使用 Playwright 进行浏览器自动化测试:1.
【技术交流】 生态修复与风险评估|以旗舰物种为视角的生物多样性价值评估初探
以旗舰物种为视角的生物多样性价值评估初探李晓蔚, 邓陈宁, 黄小娱, 谢明辉*中国环境科学研究院摘要:利益相关者对生物多样性的价
人生观的思考范例6篇
裔昭印指出,“性别观念受社会经济和文化环境的制约”,并对人的“自我评价、行为方式和成就动机有巨大影响”。自我评价在衡量自我
SPSS数据分析网页版,全面、高效的数据分析工具
是否曾经遇到过要对大量数据进行分析,但却苦于没有一个合适的工具?无论是在学术研究、市场调查还是业务决策中,扮演着重要的角
中国 香港日出日落时间表.doc
中国 香港日出日落时间表北纬:22.3964 东经:114.1095时区:东8区
中国古代遥遥领先世界的86项科技发明
引子:观历史,我国古代科学技术创造的时间分布并不均衡。通常认为的盛唐时代科技创造不甚突出,反倒是长期被人们认为是偏安积弱
【详解】DNS服务工作原理、正反向解析和主从同步
一、理论部分二、实验部分******************************理论部分***************************************正文:一、什
flutter环境,android中级工程师面试题
二:作为一名Android移动互联网架构师需要掌握的技术? 为了帮助大家能够在短时间内突破自身的瓶颈,我在这里
CV面试题(持续更新!!!)
反卷积又叫做转置卷积,在计算机中计算的时候,转置卷积先将卷积核转为稀疏矩阵C的形式,然后计算的时候正向
本企业新闻

点击拨打: