- 3
- 0
- 约2.58千字
- 约 4页
- 2026-03-15 发布于广东
- 举报
技战法系列-内存马的Webshell联合对抗技战法
原创BeatRex
2023-08-21原文
一、技战法概述
Webshell是黑客经常使用的一种后门,其目的是获得服务器的执行操
作权限,常见的Webshell编写语言为ASP、JSP、PHP。主要用于网站
管理,服务器管理,权限管理等操作。使用方法简单,只需要上传一
个代码文件,通过网址访问,便可进行很多日常操作,极大地方便了
使用者对网站的服务器的管理。
在日常的网络攻击以及实战攻防中,攻击者往往倾向于反序列化攻击
、代码执行、命令执行、Webshell上传等攻击成本低但快速有效获取
权限的方式。且随着防御手段的不断提升,对Webshell的检测也在不
断深入,从文件落地型Webshell的明文到编码加密传输规避安全设备
的检测,当新的绕过手段出现时,不久便会出现对其的检测手段。现
在大部分Webshell利用反序列化漏洞进行无文件落地形式的攻击,即
内存马。
内存马这种方式难以检测且需要较高的技术手段进行处置,因此对于
Webshell攻击的对抗与检测处置,不仅需要针对文件落地型Webshell
开展对抗,更需要注意无文件的内存马攻击。
二、Webshell对抗手段
2.1落地文件型Webshell检测与对抗
在安全从业者进入行业的初始阶段,通常会针对文件上传漏洞进行
您可能关注的文档
- 【玩转Linux系统】Linux内网渗透 作者:未知.pdf
- 2023-08-13 技战法系列-电力系统防护技战法.pdf
- 2023-08-18 技战法系列-威胁情报结合资产测绘筛查自检技战法.pdf
- 2023-08-19 技战法系列-多角度分析提升取证反制效果技战法.pdf
- 2023-08-20 技战法系列-零信任建设筑造纵深防御体系技战法.pdf
- 2023-08-22 技战法系列-ChatGPT提升攻防效果技战法.pdf
- 2023-08-31 技战法系列-持续威胁狩猎高效规避脆弱性技战法.pdf
- 大模型产品开发流程清单.pdf
- 网络安全事件分级指南.pdf
- 网络安全事件应急演练预案-20230902-155815(1).pdf
原创力文档

文档评论(0)