浅谈webshell

一. 概念 webshell是以asp、php、jsp等网页文件形式存在的一种命令执行环境,也称其为一种网页后门。 攻击者在入侵企业网站时,通常要通过各种方式获取webshell从而获得企业网站的控制权,然后方便进行之后的入侵行为。常见攻击方式有:直接上传获取webshell、SQL注入、远程文件包含(RFI)、FTP,甚至使用跨站点脚本(XSS)作为攻击的一部分,甚至一些比较老旧的方法利用后台数
相关文章
相关标签/搜索