2019-08-06

webshell就是以 asp、aspx、php、jsp 或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp、aspx、php或jsp后门文件与网站web服务器目录下正常的网页文件混在一起,然后就可以使用浏览器来访问该后门文件了,从而得到一个命令执行环境,以达到控制网站服务器的目的。

顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上的操作权限。webshell常常被称为入侵者通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。

一句话木马就是通过向服务端提交一句简短的代码来达到向服务器插入木马并最终获得webshell的方法。对于不同的语言有不同的构造方法,基本构造是首先出现的是脚本开始的标记,后边跟着的 eval 或者是 execute 是核心部分,就是获取并执行后边得到的内容,而后边得到的内容,是 request 或者是 $_POST 获取的值。如果我们通过客户端向服务器发送,那么就会让服务器执行我们发送的脚本,挂马就实现了。

优缺点:

优点:短小精悍,功能强大。

缺点容易被安全软件检测出来。为了增强隐蔽性,也出现了各种一句话木马的变形。

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • (源自摘抄整理)https://www.91ri.org/11494.html Webshell实现与隐藏探究 一...
    JackyTsuuuy阅读 20,904评论 2 13
  • 2018世界排名前5的自动化测试工具介绍 这个排名数据是由世界顶级的一些咨询公司Capgemini, Sogeti...
    首席作家阅读 288评论 0 3
  • 股市跌成狗了,虽然没有买什么股票,依然不开心。 不敢随意消费了,其实以前也没有任性消费过。 灰犀牛来了吗,感觉眼前...
    再抢救一下阅读 146评论 0 0
  • 今天是参加学校的立秀宝类似与星期天小镇,各种角色扮演。虽然也没有去过星期八,听说门票要280元,现在是试营业,所以...
    平平无奇小个子阅读 1,214评论 0 1
  • 快速搭建一个大数据的环境,我们可以使用Docker来实现,文章会演示如何使用。 使用方法 这里我会使用HDP的最新...
    大猪大猪阅读 3,618评论 0 14