淺談webshell

一. 概念 webshell是以asp、php、jsp等網頁文件形式存在的一種命令執行環境,也稱其爲一種網頁後門。 攻擊者在入侵企業網站時,通常要通過各種方式獲取webshell從而獲得企業網站的控制權,然後方便進行之後的入侵行爲。常見攻擊方式有:直接上傳獲取webshell、SQL注入、遠程文件包含(RFI)、FTP,甚至使用跨站點腳本(XSS)作爲攻擊的一部分,甚至一些比較老舊的方法利用後臺數
相關文章
相關標籤/搜索