第1课-劫持准备之什么是webshell

什么是webshell?

顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。webshell常常被称为匿名用户(入/侵者)通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。

一方面,webshell被站长常常用于网站管理、服务器管理等等,根据FSO权限的不同,作用有在线编辑网页脚本、上传下载文件、查看数据库、执行任意程序命令等。

另一方面,被入侵者利用,从而达到控制网站服务器的目的。这些网页脚本常称为WEB脚本木马,比较流行的asp或php木马,也有基于.NET的脚本木马与JSP脚本木马。

简单的讲:web的含义就是一个网站;shell的含义就是在网站上进行某种操作,webshell也有人称为网站的后门工具,他常被站长用于网站的管理,也常被入侵者利用;

这里有关于webshell的详细介绍:http://baike.baidu.com/view/53110.htm

咱们做黑帽seo做劫持都会用到这个webshell,当然也有很多种不同种类的webshell,如:asp的,php的,aspx的,jsp的,小马大马一句话木马等等....这里不做过多讲解,以后在讲入侵的课程中会讲到。

这两个是我们常用到的webshell,一个是php的。一个是asp的,这里已经上传好了,我们挨个的看下;

php马登陆后的界面

asp马登陆后的界面

程序/视频下载地址:

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20180825A0GJZF00?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券