@贝壳儿
2年前 提问
1个回答

webshell有哪些特点

在下炳尚
2年前

webshell有以下特点:

  • 隐蔽性极强:Webshell可以嵌套在正常网页中运行,且不容易被查杀,攻击者将这些webshell文件放置在网站服务器的web目录中,与正常的网页文件混在一起,混淆管理者的视线来隐藏自己。

  • 不被防火墙拦截:可以穿越服务器防火墙,由于与被控制的服务器或远程主机交互的数据都是通过80端口传递,因此不会被防火墙拦截。

  • 无法被日志记录:在没有记录流量的情况下,Webshell使用post包发送,也不会被记录在系统日志中,只会在Web日志中记录一些数据提交的记录。

  • 帮助攻击者获取权限:Webshell将在web服务器的用户权限下运行,而用户权限是有限的。通过Webshell,黑客可以利用系统上的本地漏洞来实现权限提升,从而获得Root权限。