Webshell實作與隱藏探究
一、什麼是webshell
- webshell簡介
webshell,顧名思義:web指的是在web伺服器上,而shell是用腳本語言編寫的腳本程序,webshell就是web的一個管理工具,可以對web伺服器進行操作的權限,也叫webadmin。 webshell一般是被網站管理員用於網站管理、伺服器管理等等一些用途,但是由於webshell的功能比較強大,可以上傳下載文件,查看資料庫,甚至可以調用一些伺服器上系統的相關命令(例如創建用戶,修改刪除檔案之類的),通常被駭客利用,駭客透過一些上傳方式,將自己編寫的webshell上傳到web伺服器的頁面的目錄下,然後透過頁面存取的形式進行入侵,或者透過插入一句話連接本地的一些相關工具直接對伺服器進行入侵操作。
- webshell的分類
Default
1
25 9
10
11
12
13
14
15
16
17
18
//主機路徑/TEXT.asp method=post > textarea | name= value 或 45> set lP= lP.Open//打開= lP .CharSet="gb2312"//字體標準 lP.SaveToFile server.mappath("newmm.asp"),2///將木馬內容以覆蓋檔案的方式是已覆蓋檔案的方式,newmmm.方式 lP.lP. lP nothing//釋放物件 response. "newmm.asp /textarea> textarea name= cols=120rows=10 /textarea>🜎 center>br > input type=submit value=提交 這裡透過提交表單的方式,將木馬提交上去,具體的做法是將定義一個物件IP,然後以文字方式寫入newvalue裡面的內容(newvalue的內容在textarea定義),寫入以覆蓋的方式產生ASP文件,然後執行這個腳本。其中客戶端中的value代表的是表單的名字,必須跟服務端(本機)的post提交中的表單名一樣,所以這裡的value可以為任意字符,相當於一個密碼之類的東西,但是這個'密碼'是明文的,可以截取下來。 PHP的一句話原理跟以上的原理差不多,就是語言的差異導致語法不同。這就是小馬的基本運作原理。
大馬的工作模式簡單的多,他沒有客戶端與服務端的區別,就是一些腳本大牛直接把一句話木馬的服務端整合到了一起,通過上傳漏洞將大馬上傳,然後復制該大馬的url位址直接訪問,在頁面上執行對web伺服器的滲透工作。但有些網站對上傳檔案做了嚴格的限制,因為大馬的功能較多,所以體積相對較大,很有可能超出了網站上傳限制,但是小馬的體積可以控制(例如把程式碼複製很多遍,或是在一個亂碼檔案中夾入程式碼),但是小馬操作起來比較繁瑣,可以先上傳小馬拿到webshell,然後透過小馬的連線上傳大馬拿到伺服器。 二、如何上傳webshell 1.解析漏洞上傳 現在對於不同的web伺服器系統對應的有不同的web服務端程序,windows端主流的有iis,linux端主流的有nginx。這些服務對搭建web伺服器提供了很大的幫助,同樣也對伺服器帶來隱患,這些伺服器上都存在一些漏洞,很容易被駭客利用。
(1)iis目錄解析漏洞 比如:/xx.asp/xx.jpg
雖然上傳的是JPG文件,但是如果該文件在xx.asp文件夾下,那個iis會把這個圖片文件當成xx.asp解析,這個漏洞存在於iis5.x/6.0版本。
(2)檔案解析漏洞例如:xx.asp;.jpg。在網頁上傳的時候識別的是jpg文件,但是上傳之後iis不會解析;之後的字符,同樣會把該文件解析成asp文件,這個漏洞存在於iis5.x/6.0版本。 (3)檔名解析
(4)fast-CGI解析漏洞
在web伺服器開啟fast-CGI的時候,上傳圖片xx.jpg。內容為: Default
|

熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

記事本++7.3.1
好用且免費的程式碼編輯器

SublimeText3漢化版
中文版,非常好用

禪工作室 13.0.1
強大的PHP整合開發環境

Dreamweaver CS6
視覺化網頁開發工具

SublimeText3 Mac版
神級程式碼編輯軟體(SublimeText3)

JWT是一種基於JSON的開放標準,用於在各方之間安全地傳輸信息,主要用於身份驗證和信息交換。 1.JWT由Header、Payload和Signature三部分組成。 2.JWT的工作原理包括生成JWT、驗證JWT和解析Payload三個步驟。 3.在PHP中使用JWT進行身份驗證時,可以生成和驗證JWT,並在高級用法中包含用戶角色和權限信息。 4.常見錯誤包括簽名驗證失敗、令牌過期和Payload過大,調試技巧包括使用調試工具和日誌記錄。 5.性能優化和最佳實踐包括使用合適的簽名算法、合理設置有效期、

字符串是由字符組成的序列,包括字母、數字和符號。本教程將學習如何使用不同的方法在PHP中計算給定字符串中元音的數量。英語中的元音是a、e、i、o、u,它們可以是大寫或小寫。 什麼是元音? 元音是代表特定語音的字母字符。英語中共有五個元音,包括大寫和小寫: a, e, i, o, u 示例 1 輸入:字符串 = "Tutorialspoint" 輸出:6 解釋 字符串 "Tutorialspoint" 中的元音是 u、o、i、a、o、i。總共有 6 個元

靜態綁定(static::)在PHP中實現晚期靜態綁定(LSB),允許在靜態上下文中引用調用類而非定義類。 1)解析過程在運行時進行,2)在繼承關係中向上查找調用類,3)可能帶來性能開銷。

PHP的魔法方法有哪些? PHP的魔法方法包括:1.\_\_construct,用於初始化對象;2.\_\_destruct,用於清理資源;3.\_\_call,處理不存在的方法調用;4.\_\_get,實現動態屬性訪問;5.\_\_set,實現動態屬性設置。這些方法在特定情況下自動調用,提升代碼的靈活性和效率。

PHP和Python各有優勢,選擇依據項目需求。 1.PHP適合web開發,尤其快速開發和維護網站。 2.Python適用於數據科學、機器學習和人工智能,語法簡潔,適合初學者。

PHP在電子商務、內容管理系統和API開發中廣泛應用。 1)電子商務:用於購物車功能和支付處理。 2)內容管理系統:用於動態內容生成和用戶管理。 3)API開發:用於RESTfulAPI開發和API安全性。通過性能優化和最佳實踐,PHP應用的效率和可維護性得以提升。

PHP是一種廣泛應用於服務器端的腳本語言,特別適合web開發。 1.PHP可以嵌入HTML,處理HTTP請求和響應,支持多種數據庫。 2.PHP用於生成動態網頁內容,處理表單數據,訪問數據庫等,具有強大的社區支持和開源資源。 3.PHP是解釋型語言,執行過程包括詞法分析、語法分析、編譯和執行。 4.PHP可以與MySQL結合用於用戶註冊系統等高級應用。 5.調試PHP時,可使用error_reporting()和var_dump()等函數。 6.優化PHP代碼可通過緩存機制、優化數據庫查詢和使用內置函數。 7

PHP仍然具有活力,其在現代編程領域中依然佔據重要地位。 1)PHP的簡單易學和強大社區支持使其在Web開發中廣泛應用;2)其靈活性和穩定性使其在處理Web表單、數據庫操作和文件處理等方面表現出色;3)PHP不斷進化和優化,適用於初學者和經驗豐富的開發者。
