馨园——夏岚馨论坛


 
标题: [转载] webshell 解释
无树 (ty)
版主
Rank: 7Rank: 7Rank: 7


优秀斑竹勋章   优秀会员勋章   勤劳天使勋章  
UID 625
精华 1
积分 5586
帖子 3113
威望 1602
金钱 8049
推广注册 5
推广浏览 449
体力 7231
阅读权限 100
注册 2006-12-26
来自 CN
发表于 2008-5-31 17:24  资料 文集 短消息  QQ
webshell 解释

我个人不太喜欢用webshell,得到的权限太低了。
而且脚本注入这东东有的时候让人很头疼,没有直接玩系统的爽!
但其实通过脚本注入得到webshell再提权是目前99%的人用的攻击方式。

以下是nohack(黑客手册)对webshell的解释:
webshell是什么?这是很多朋友在疑惑的问题,什么是webshell?今天我们就讲讲这个话题!


webshell是web入侵的脚本攻击工具。简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载文件、查看数据库、执行任意程序命令等。



为了更好理解webshell我们学习两个概念:

什么是“木马”?“木马”全称是“特洛伊木马(Trojan Horse)”,原指古希腊士兵藏在木马内进入敌方城市从而占领敌方城市的故事。在Internet上,“特洛伊木马”指一些程序设计人员在其可从网络上下载(Download)的应用程序或游戏中,包含了可以控制用户的计算机系统的程序,可能造成用户的系统被破坏甚至瘫痪。


什么是后门?大家都知道,一台计算机上有65535个端口,那么如果把计算机看作是一间屋子,那么这65535个端口就可以它看做是计算机为了与外界连接所开的65535扇门。每个门的背后都是一个服务。有的门是主人特地打开迎接客人的(提供服务),有的门是主人为了出去访问客人而开设的(访问远程服务)——理论上,剩下的其他门都该是关闭着的,但偏偏由于各种原因,很多门都是开启的。于是就有好事者进入,主人的隐私被刺探,生活被打扰,甚至屋里的东西也被搞得一片狼迹。这扇悄然被开启的门——就是“后门”。

webshell的优点

webshell 最大的优点就是可以穿越防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。并且使用webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。


补充一下:
webshell一般只能得到guest权限,一般通过server-U溢出或者读取远程管理系统的密码文档得到administrator权限。
所以我懒得用它。。。。。。


再补充一下:转自[电脑常识]
您还没有登陆,没有附带您的推广信息!




灵魂是人身的胚芽。死亡之日正是苏醒之时,而精神永永垂不朽。~
顶部
 


---------------------------------------------------------------------------------------
本论坛所有文章,发表者拥有版权,馨园拥有展示权,转载请注明出处!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
邮箱:xialanxin@126.com
鄂ICP备06021455号

  Powered by Discuz! 5.0.0  © 2001-2006 Comsenz Inc.
Processed in 0.036469 second(s), 6 queries

清除 Cookies - 联系我们 - 馨园——夏岚馨论坛 - Archiver - WAP