偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

WebShell木馬后門分析與對策

安全 黑客攻防
據(jù)有關(guān)報(bào)道指出,某政府網(wǎng)站被黑后,有關(guān)安全檢測技術(shù)人員在經(jīng)過詳細(xì)排查后,確認(rèn)是WebShell木馬后門。更值得警惕的是黑客對木馬文件的代碼進(jìn)行了加密,由此繞過了Web防火墻和防病毒軟件的查殺。

據(jù)有關(guān)報(bào)道指出,某政府網(wǎng)站被黑后,有關(guān)安全檢測技術(shù)人員在經(jīng)過詳細(xì)排查后,確認(rèn)是WebShell木馬后門。更值得警惕的是黑客對木馬文件的代碼進(jìn)行了加密,由此繞過了Web防火墻和防病毒軟件的查殺,并且木馬文件建立的時(shí)間在架設(shè)安全設(shè)備之前,甚至有若干木馬文件一年前就已經(jīng)存在。

1.WebShell的概念和危害性

WebShell就是以asP、php、jsp或者cgi等網(wǎng)頁文件形式存在的—種命令執(zhí)行環(huán)境,也可以稱為—種網(wǎng)頁后門。黑客在入侵網(wǎng)站后,通常會(huì)將WebShell后門文件與網(wǎng)站服務(wù)器WEB目錄下正常的網(wǎng)頁文件混在—起,然后就可以使用瀏覽器來訪問這些后門,得到命令執(zhí)行環(huán)境,以達(dá)到控制網(wǎng)站或者WEB系統(tǒng)服務(wù)器的目的(可以上傳下載文件、查看數(shù)據(jù)庫、執(zhí)行任意程序命令等)。

2. 黑客部署WebShell木馬后門的幾種途徑

.黑客直接上傳WebShell:因過濾上傳文件不嚴(yán),導(dǎo)致黑客可以直接上傳 WebShell到網(wǎng)站任意可寫目錄中,從而拿到網(wǎng)站的管理員控制權(quán)限:

.黑客私自添加修改上傳類型:現(xiàn)在很多腳本程序上傳模塊不是只允許上傳合法文件類型,實(shí)際上大多數(shù)的系統(tǒng)是允許添加上傳類型,由此很容易被黑客利用:

.黑客利用WEB系統(tǒng)后臺(tái)管理功能寫入WebShell:黑客進(jìn)入WEB系統(tǒng)后臺(tái)

例如網(wǎng)站后臺(tái)后還可以通過修改相關(guān)文件來寫入WebShell;

.黑客利用后臺(tái)管理工具向配置文件寫入WebShell;

.黑客利用后臺(tái)數(shù)據(jù)庫備份及恢復(fù)功能獲得Webshell:主要是利用后臺(tái)對

access數(shù)據(jù)庫的“備份數(shù)據(jù)庫”或“恢復(fù)數(shù)據(jù)庫”功能,“備份的數(shù)據(jù)庫路徑”等變量沒有過濾導(dǎo)致可以把任意文件后綴改為asp,從而得到WebShell;

.黑客利用后臺(tái)mysql數(shù)據(jù)查詢功能獲得Wbshell:后臺(tái)只要有mysql數(shù)據(jù)查詢功能,黑客就可以利用它執(zhí)行SELECT...in TO OUTFILE查詢輸出php文件,因?yàn)樗械臄?shù)據(jù)是存放在mysql里的,所以黑客可以通過正常手段把WebsheIl代碼插入mysql在利用SELECT...in TO OUTFILE語句導(dǎo)出shell;

3.Wbshell的隱蔽性

Wbshell有些惡意網(wǎng)頁腳本可以嵌套在正常網(wǎng)頁中運(yùn)行,因此不容易被查

殺。由于與被黑客控制的唧系統(tǒng)服務(wù)器或黑客遠(yuǎn)程主機(jī)交換的數(shù)據(jù)都是通過

80端口傳遞的,因此Wbshell不會(huì)被防火墻攔截。同時(shí),使用Wbshell一般

不會(huì)在系統(tǒng)日志中留下記錄,只會(huì)在網(wǎng)站的web日志中留下一些數(shù)據(jù)提交記錄,很難發(fā)現(xiàn)入侵痕跡。

4.如何進(jìn)行加固和防范

.對ftp進(jìn)行權(quán)限設(shè)置,取消匿名訪問。

.對目錄進(jìn)行權(quán)限設(shè)置,不同網(wǎng)站使用不同的用戶權(quán)限。

.對系統(tǒng)盤的敏感目錄及文件進(jìn)行權(quán)限設(shè)置,提高系統(tǒng)安全性。

.定期更新服務(wù)器補(bǔ)丁,定期更新殺毒軟件。

責(zé)任編輯:藍(lán)雨淚 來源: zjsgat
相關(guān)推薦

2014-06-26 14:01:20

2015-02-09 14:25:20

2013-04-12 11:07:01

2011-03-30 10:53:45

2013-07-09 16:12:47

2009-09-29 17:42:56

2009-05-13 22:20:38

2014-07-21 10:27:54

2009-09-07 11:25:25

2009-08-27 17:17:47

2011-03-11 17:23:03

2009-07-24 18:30:33

2014-06-19 15:44:31

2014-02-18 09:54:51

2009-12-10 10:30:55

2014-02-19 17:29:14

2009-09-27 10:02:11

2020-12-17 09:03:09

黑客日爆攻擊網(wǎng)絡(luò)安全

2023-03-09 08:30:34

2015-05-11 11:10:42

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號