Advertisement

Web木马

阅读量:

Web木马概念解析

Web木马:采用Web系统编程语言(例如:ASO、PHP、JSP等)编写的恶意程序,一旦被上传至服务器,即可作为普通网页被攻击者访问,通常被用作后门。
Web木马的危害:具备后门功能;可对文件及数据库进行操作;能够篡改Web页面内容

Web木马特征分析

  • Web的特点一:Web木马的规模可灵活调整
    • Web的特点二:难以实现有效隐蔽

    • Web的特点三:具备显著的特征参数
      执行命令相关函数:ebval,system,popen,exeshell_exec等
      文件处理相关函数:fopen,opendir,dirname,pathinfo等
      数据库操作相关函数:mysql_query,mysqli_query等

    • Web木马的特性:必须采用可运行的网页文件格式

一句话木马

一句话木马:达成基础的链接功能,在web服务器上“开启入口”
以PHP为例:

—— 脚本语言终止标识

一句话木马变体方式:
1.调整数据执行来源
采用get方法进行

全部评论 (0)

还没有任何评论哟~