Web木马
发布时间
阅读量:
阅读量
Web木马概念解析
Web木马:采用Web系统编程语言(例如:ASO、PHP、JSP等)编写的恶意程序,一旦被上传至服务器,即可作为普通网页被攻击者访问,通常被用作后门。
Web木马的危害:具备后门功能;可对文件及数据库进行操作;能够篡改Web页面内容
Web木马特征分析
- Web的特点一:Web木马的规模可灵活调整
-
Web的特点二:难以实现有效隐蔽
-
Web的特点三:具备显著的特征参数
执行命令相关函数:ebval,system,popen,exeshell_exec等
文件处理相关函数:fopen,opendir,dirname,pathinfo等
数据库操作相关函数:mysql_query,mysqli_query等 -
Web木马的特性:必须采用可运行的网页文件格式
-
一句话木马
一句话木马:达成基础的链接功能,在web服务器上“开启入口”
以PHP为例:
一句话木马变体方式:
1.调整数据执行来源
采用get方法进行
全部评论 (0)
还没有任何评论哟~
