最近在研究webshell检测的小东西,所以开启一个专门记录webshell检测工具开发的专栏,若有遗漏之处,请大佬们指出。
本篇大致了解以下内容
- 什么是webshll?有哪些类型?各自有什么不同?
- Webshell有哪些常见的检测方式?
- 对于webshell检测,最难的挑战是什么?
【什么是webshll?有哪些类型?各自有什么不同?】
属于木马其中一种类型,主要是攻击者通过web端,上传一些恶意代码文件,尝试获取服务器信息和权限的文件,一般的,利用能够执行系统命令、加载代码的函数,或者组合一些普通函数,完成一些高级间谍功能的网站后门的脚本,叫做 Webshell
大致分一句话木马、小马(通常比较简单)、大马(代码量大,可以更好获取服务器信息,但易被发现)
【Webshell有哪些常见的检测方式?】
大致分为五种