webshell就是后台吗? 他是由什么而来?是在制作网页时候,自动生成的吗?

来源:百度知道 编辑:UC知道 时间:2024/09/23 06:57:02

webshell相当于木马,只不过用。说是帮助管理员管理,大多数被黑客利用,webshell的功能比后台的强大多了。我还没见哪个管理员脑子秀逗,用webshell管理呢。

1、webshell是什么?

顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。
webshell常常被称为匿名用户(入侵者)通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。

2、webshell有什么作用?

一方面,webshell被站长常常用于网站管理、服务器管理等等。
根据FSO权限的不同,作用有在线编辑网页脚本、上传下载文件、查看数据库、执行任意程序命令等。

另一方面,被入侵者利用,从而达到控制网站服务器的目的。这些网页脚本常称为web。
脚本木马,目前比较流行的asp或php木马,也有基于.NET的脚本木马。

对于后者我本人是极度反对的,毕竟人要厚道。

3、webshell的隐蔽性

有些恶意网页脚本可以嵌套在正常网页中运行,且不容易被查杀。

webshell可以穿越服务器防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。
并且使用webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。

4、如何防范恶意后门?

从根本上解决动态网页脚本的安全问题,要做到防注入、防暴库、防COOKIES欺骗、防跨站攻击等等,务必配置好服务器FSO权限。

希望看过本词条的人,希望您们能到百度的“webshell”贴吧进行讨论。

其它
webshell是什么?这是很多朋友在疑惑的问题。什么是webshell?
今天我们就讲讲这个话题!

webshell是web入侵的脚本攻击工具。简单的说来,