AdvertCN - 广告中国

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Binom
 谷歌+Bing+TT+MSN官方代理 
⚡️按条S5代理⚡️静态⚡️独享⚡️5G⚡️最干净<Wifi住宅+5G移动>IP代理指纹浏览器,就用AdsPower
Mediabuy⚡️玩家开户首选【鲁班跨境通-自助充值转账】FB/GG/TT❤️官方免费开户Affiliate 全媒体流量资源⚡️
Taboola/Outbrain /Bing⚡️一级代理开户投流-7*24h❤️人工在线【官方】❤️搜索套利广告开户独立站⚡️开户投放
DuoPlus专注打造跨境电商云手机E.PN 虚拟卡BINOM TRACKER 60% OFF!比Adplexity还好用的Spy工具
MediaGo+Taboola+Ob开户百度国际MediaGo⚡️让产品狂奔全球百度国际,高点击转化,快速放量百度国际MediaGo,独家原生流量
ADPLEXITY + ADVERTCN7200W全球动态不重复住宅IP代理虚拟信用卡+独立站收款全球虚拟卡, 支持U充值
Facebook 批量上广告尤里改 - FB 稳定投放免费黑五教程(持续更新、欢迎交流)FB 三不限源头 - 自助下户充值转款
各种主页、账单户、BM户(优势)⚡️个人户,bm户不限额,账单户一手BM分享户不限额9Proxy ⚡️ $0.04/IP, 无限带宽
FB二三解0.1元一个虚拟卡|PTM星际卡FB专用虚拟卡Google、Bing官方总代  联盟流量开户
FB账号资源/稳定靠谱/运行5年啦FB开户代投/三不限/白名单fb耐用号0.01一个fb账号官方合作商
广告位出租   
查看: 5304|回复: 48

[闲聊] 直面webshell

[复制链接]

116

主题

1950

广告币

2500

积分

版主

名利权情牢是非成败空大家可以叫我空或空空希望能跟大家成为朋友

Rank: 7Rank: 7Rank: 7

积分
2500

社区QQ达人

发表于 2023-12-11 00:53:08 | 显示全部楼层 |阅读模式
前几天,论坛会员koko的网站被挂马了。https://www.advertcn.com/thread-113169-1-2.html 从图片看,被上传了大量的webshell。  J8 L& W; W2 N: r  N

3 |, j" _: j: Y2 t9 E" c1 c那么什么是Webshell呢?1 E/ t6 {7 w: v# K

, j$ D1 \* K, j4 fWebshell(Web Shell)是一种通过Web界面远程管理服务器的工具,通常由黑客或攻击者使用,也有时被用于合法的系统管理目的。它实际上是一个能够在远程服务器上执行命令的脚本或程序。Webshell通常以脚本文件(如PHP、ASP、JSP等)的形式存在,通过Web服务器解释执行。! M" U- p% Z) y# H
4 U  Z. C2 R+ J  ~6 E
Webshell的特点和功能:
  w& Y, }6 }" ^3 i% ]! I; [8 g. }. V9 j! P$ m
1. 远程执行命令: Webshell允许攻击者在远程服务器上执行命令,通常通过Web界面输入命令并获取执行结果。
( y5 C5 e9 f( U+ h2. 文件管理: 攻击者可以使用Webshell上传、下载、删除和修改文件,从而实现对服务器文件系统的访问和操作。
  C! j1 A) B, r7 u3. 权限提升: 一些Webshell工具提供了在系统中提升权限的功能,使攻击者能够执行更敏感的操作。/ \8 I6 s1 v- A9 d; A
4. 信息收集: Webshell可以用于收集服务器的信息,如操作系统版本、网络配置、运行的服务等。
/ e6 [8 x( w1 O4 V' z* o4 U5. 后门功能:攻击者可以将Webshell留作后门,以便在需要时重新进入系统,维持对服务器的长期控制。
" f+ Y+ n; o4 W. h; {2 x+ ^. i
% y: X' k% m; ]+ x& P% x7 g% w由于Webshell的存在对系统安全构成威胁,防范措施包括但不限于:5 ?2 z! [- q) a) x

; P2 _, G9 {5 o6 C. @- 安全配置: 配置Web服务器和应用服务器以减少攻击面,限制脚本执行权限。
8 ^7 E0 f- b4 X: r3 @8 E$ I1 T" I- 定期检查: 定期审查服务器上的文件系统和日志,以检测潜在的Webshell文件或不寻常的活动。
& i: Z& |9 G' x8 G- 使用防火墙: 使用网络防火墙来限制对Web服务器的访问,只允许来自信任源的流量。
$ N: T* d2 ]) q. t3 U- 更新和补丁: 及时更新服务器和应用程序,应用最新的安全补丁,以防止已知的漏洞被利用。
$ V+ v$ K7 W) ^- 安全编程实践:编写安全的Web应用程序代码,避免因用户输入未经适当验证而导致的安全漏洞。  h8 W  O* m% S% {
* i# w' h2 e& i( B7 X: P
上面的文字是不是不够具体,那么看看下面的东西,来真实了解下吧。2 J- h) i; c  _7 `6 H, k$ g

' ], i& x' u1 V/ K1 X请注意,下面的200多个网站,是我从特定网络复制粘帖而来,目的是为了科普,让大家对Webshell有一个基础的了解。下面的内容是有争议的,如果河马或者其他用户认为不妥,后续随时删除。想看的必须回复以下内容:
5 X& T% t2 K/ j) z9 \$ h+ P  h$ v: M% e' {+ [$ q. Q  Y
我保证不把我在广告中国看到的内容外泄,我完全了解版主的科普意图,我不会做任何危害这些网站的行为。
1 }( `# e3 d2 ^: p2 R/ H4 H- X4 W
/ ^% N6 n# L: E: t
游客,如果您要查看本帖隐藏内容请回复
4 }& a4 I) v! D$ ^! \2 {4 r

, w) j. V" u& Y. j" _- G基本是wordpress,大多数情况也都是通过CMS漏洞入侵的,所以建议大家不要安装来历不明的插件,以及经常性的升级以及备份。0 b" x+ Z( o6 m0 P! O& p6 X3 |% i) n9 V

5 J9 f! q( V! p, P2 K$ k我遇到过各种各样的webshell,被入侵之后会被用来钓鱼、群发垃圾邮件等等,如果大家遇到这方面的问题,可以跟我联系。4 w8 s4 R. i% t& D
0 C/ v: T. u+ U7 x1 I! r6 g% S
相关帖子

本帖被以下淘专辑推荐:

承蒙骄阳当年提携 感谢河马现今不弃 能在广告中国做版主 我很感恩 | 我没有什么才能 更不是什么大佬 但我喜欢学习和分享 期盼在这里一起成长[我的日记]
回复

使用道具 举报

144

主题

2343

广告币

3974

积分

金牌会员

Rank: 6Rank: 6

积分
3974
发表于 2023-12-11 08:07:44 | 显示全部楼层
不要安装破解的主题和插件就行了。
回复 支持 1 反对 0

使用道具 举报

1

主题

885

广告币

1217

积分

高级会员

Rank: 4

积分
1217
发表于 2023-12-11 07:36:08 | 显示全部楼层
看看是什么
回复 支持 反对

使用道具 举报

2

主题

299

广告币

327

积分

初级会员

Rank: 2

积分
327
发表于 2023-12-11 08:20:49 | 显示全部楼层
看看学些一下
回复 支持 反对

使用道具 举报

8

主题

512

广告币

490

积分

中级会员

Rank: 3Rank: 3

积分
490
发表于 2023-12-11 08:25:21 | 显示全部楼层
WordPress怎么防最好?wordfence够了没?

点评

不安装破解的主题和插件就好  详情 回复 发表于 2023-12-11 08:47
回复 支持 反对

使用道具 举报

1618

主题

2万

广告币

2万

积分

管理员

宇宙无敌河马天神

Rank: 9Rank: 9Rank: 9

积分
29618

社区QQ达人

发表于 2023-12-11 08:47:54 | 显示全部楼层
monk29 发表于 2023-12-11 08:25% J! \5 o1 z2 x0 R3 u
WordPress怎么防最好?wordfence够了没?
3 d: l9 I! o4 T) W' s2 K
不安装破解的主题和插件就好
学会提问的艺术, 从小处入手, 忌大而空
AdvertCN电报群

我最喜欢用的工具
7200W全球动态不重复住宅IP代理
回复 支持 反对

使用道具 举报

0

主题

197

广告币

237

积分

初级会员

Rank: 2

积分
237
发表于 2023-12-11 09:24:44 | 显示全部楼层
看看学习一下
回复 支持 反对

使用道具 举报

23

主题

1229

广告币

2177

积分

高级会员

Rank: 4

积分
2177

社区QQ达人

发表于 2023-12-11 09:35:16 | 显示全部楼层
我看看是什么
回复 支持 反对

使用道具 举报

4

主题

624

广告币

1060

积分

中级会员

Rank: 3Rank: 3

积分
1060

社区QQ达人

发表于 2023-12-11 11:04:03 | 显示全部楼层
学习一下
回复 支持 反对

使用道具 举报

19

主题

2269

广告币

3734

积分

金牌会员

Rank: 6Rank: 6

积分
3734

社区QQ达人

发表于 2023-12-11 11:09:21 | 显示全部楼层
这是啥?
回复 支持 反对

使用道具 举报

2

主题

1508

广告币

1533

积分

高级会员

Rank: 4

积分
1533
发表于 2023-12-11 11:12:28 | 显示全部楼层
看一下什么情况
回复 支持 反对

使用道具 举报

26

主题

1020

广告币

2645

积分

高级会员

Rank: 4

积分
2645
发表于 2023-12-11 11:29:11 | 显示全部楼层
破解版风险大
回复 支持 反对

使用道具 举报

69

主题

8635

广告币

8505

积分

版主

Rank: 7Rank: 7Rank: 7

积分
8505

社区QQ达人

发表于 2023-12-11 11:40:42 | 显示全部楼层
本帖最后由 blackhat 于 2023-12-11 11:44 编辑 + Y8 E) y' R2 }

3 j+ h' a2 U0 A( i, S, y在安装各种插件之前,先做个DNS proxy,看看安装后是否有异常的DNS查询即可
: L( v$ Y- \) Y
回复 支持 反对

使用道具 举报

33

主题

1406

广告币

1542

积分

高级会员

Rank: 4

积分
1542
发表于 2023-12-11 11:51:45 | 显示全部楼层
精品内容,学习
学无止境~
回复 支持 反对

使用道具 举报

10

主题

1612

广告币

1989

积分

高级会员

Rank: 4

积分
1989
发表于 2023-12-11 16:11:48 | 显示全部楼层
看看学习中
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于我们|联系我们|DMCA|广告服务|小黑屋|手机版|Archiver|Github|网站地图|AdvertCN

GMT+8, 2024-11-21 18:50 , Processed in 0.055626 second(s), 16 queries , Gzip On, MemCache On.

Copyright © 2001-2023, AdvertCN

Proudly Operating in Hong Kong.

快速回复 返回顶部 返回列表