• 什么是webshell


    webshell实际上就是网页后门,本质上是一种网页,但不具有网页的功能,如登录,注册,信息展示等。

    一般有 ASP,ASP.NET,JSP,PHP等语言开发。

    webshell一般具备文件管理,端口扫描,提权,获取系统信息等功能。

    拥有比较完整功能的webshell一般称为大马,功能简单的webshell就叫小马。

    小马执行功能时需要将代码传到服务端,功能分装在客户端。

    大马自身中封装了很多功能,只需要传递参数,即可执行对应的功能,例如端口扫描,反弹shell等。

    除此之外,还有 木马,菜刀马,脱库马等对webshell特性或者功能的简称。

    webshell常见检测方式:
    静态检测:通过匹配特征码、特征值、危险函数来查找webshell,但只能查找已知的webshell。主流的检测方法有关键字检查(Keywords Matching)、审核代码逻辑(Code Logic Review)等。

    动态检测:webshell在执行时表现出来的特征,我们称为动态特征。主流的检测方法有文件状态对比(File Info Comparison)、运行特征(Feature Matching)、访问行为检测(Access Behavior)等。

     注:常见检测方式摘自  盛邦安全 https://mp.weixin.qq.com/s/N-qfuoSpGa-0M1C123e-6g

    参考: https://blog.csdn.net/weixin_43148062/article/details/105721775

  • 相关阅读:
    服务器中一个进程kill不掉,如何处理?
    JVM基本概念
    Redis安装以及常见问题
    JVM---类加载器
    lambda表达式
    maven学习(3)pom.xml文件说明以及常用指令
    maven学习(2)仓库和配置
    maven学习(1)下载和安装和初步使用(手动构建项目和自动构建项目)
    JMicro微服务之超时&重试
    JMicro微服务Hello World
  • 原文地址:https://www.cnblogs.com/zhanghaibin16/p/14583482.html
Copyright © 2020-2023  润新知