WebShell介绍

in web安全 Views: 2,962 s with 0 comment

WebShell介绍

2017-10-02_151841.png

2017-10-02_151958.png
在杀生链模型中,webshell属于指令与控制环节,换句话说,一旦系统被安装上webshell并能执行,说明系统已经沦陷,属于高危安全事件。

常见的一些WebShell的例子

最简单的一种

最简单的一种就是一个放置在服务器目录下的一个简单表单,可以在这个表单里提交指令,比如说访问phpinfo.php
2017-10-02_152356.png
这个webshell的代码。

<!DOCTYPE html>
<html lang="en">
<head>
    <meta charset="UTF-8">
    <title>form</title>
</head>
<body>
    <form name="luo" method="post" action="http://192.168.9.2/luo.php">
        <input type="text" name="luo" value="">
        <input type="submit" name="" />
    </form>
</body>
</html>

复杂的

比如说C100 Shell
c100shell.png

一些资源:

「一键投喂 软糖/蛋糕/布丁/牛奶/冰阔乐!」

薇拉航线

(๑>ڡ<)☆谢谢老板~

使用微信扫描二维码完成支付

Comments are closed.