什么是webshell?
顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。webshell常常被称为匿名用户(入/侵者)通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。
一方面,webshell被站长常常用于网站管理、服务器管理等等,根据FSO权限的不同,作用有在线编辑网页脚本、上传下载文件、查看数据库、执行任意程序命令等。
另一方面,被入侵者利用,从而达到控制网站服务器的目的。这些网页脚本常称为WEB脚本木马,比较流行的asp或php木马,也有基于.NET的脚本木马与JSP脚本木马。
简单的讲:web的含义就是一个网站;shell的含义就是在网站上进行某种操作,webshell也有人称为网站的后门工具,他常被站长用于网站的管理,也常被入侵者利用;
这里有关于webshell的详细介绍:http://baike.baidu.com/view/53110.htm
咱们做黑帽seo做劫持都会用到这个webshell,当然也有很多种不同种类的webshell,如:asp的,php的,aspx的,jsp的,小马大马一句话木马等等....这里不做过多讲解,以后在讲入侵的课程中会讲到。
这两个是我们常用到的webshell,一个是php的。一个是asp的,这里已经上传好了,我们挨个的看下;
php马登陆后的界面
asp马登陆后的界面
程序/视频下载地址:
领取专属 10元无门槛券
私享最新 技术干货