常見WebShell客戶端的流量特徵及檢測思路

01 概述 開始之前先明確什麼是webshell客戶端?先問個問題,什麼是客戶端,什麼是服務端? 很簡單,提供服務的就是服務端,要求被服務的就是客戶端。那麼回到我們的場景中,如果已經種了後門,用於連接後門的程序是要求被服務的,比如執行個ps,目的是爲了得到後門所在主機的進程列表,是「被服務「的,所以稱之爲客戶端。本文將在後續介紹一系列有關webshell客戶端的流量監測手法。 WebShell客戶
相關文章
相關標籤/搜索