当前位置: 首页 > news >正文

webshell上传方式

上传方式:

1.利用数据库进行上传(into out file写入,修改secure_file_priv参数,支持web目录文件导出、数据库用户File权限、获取物理路径;书写方式secure_file_priv="C:/phpStudy/PHPTutorial/WWW";表示写入开关打开,且写入到指定的路径下。当 secure_file_priv变量取值为空字符串,未指定任何特定路径时,意味着开关开启,文件读写不受路径限制,可在任意合法目录执行相关文件操作 。而当 secure_file_priv被设成NULL,代表开关关闭,MySQL 会禁用文件导入与导出功能,禁止执行像 “LOAD DATA”“SELECT...INTO OUTFILE” 这类文件交互指令 。
2.generallog日志写入(通过修改日志开关即可上传webshell)
3.配合其他漏洞,如cms后台校验不严格,文件解析漏洞等,可以通过恢复备份方式上传WebShell
4.利用已知漏洞

查杀方式

1.工具查杀
Windows:火绒、D盾(http://www.d99net.net)
Linux:WebShellKiller、PHP Malware Finder
2.手动查杀
1.找到后门病毒,直接进行删除
2.网站自身配置文件中被写入病毒,找出木马代码,对其进行删除,注意备份。

病毒查杀流程

1.查看系统是否有可疑进程令
2.查看启动项,判断危害,判断操作,盘点流程
3.删除病毒
4.恢复数据

防御方式

1.针对网页程序的上传功能进行严格限制,遵循最小权限原则。对上传用户身份,上传内容进行确认。禁止脚本类文件的上传,上传目录权限做出严格限制等。
2.及时更新程序。
3.定期更新用户名密码,保证密码复杂度,减少弱口令带来的危害。
4.日常检测注意是否有多出的文件。
5.到正规网站下载程序,避免下载有后门程序。
6.对数据库名,网页目录,账号密码等提高复杂度,避免相关路径爆破。


文章转载自:

http://zbF1Zg8o.kntbk.cn
http://NcQeACwi.kntbk.cn
http://edhPcTgl.kntbk.cn
http://yEERyg2w.kntbk.cn
http://7KHW6E43.kntbk.cn
http://3W0TPSB7.kntbk.cn
http://EkaaxIvt.kntbk.cn
http://jfGEc8go.kntbk.cn
http://dBjF8g4u.kntbk.cn
http://oUVkaFmG.kntbk.cn
http://W5rZoARD.kntbk.cn
http://nZhJnN8X.kntbk.cn
http://18rBJIsn.kntbk.cn
http://F9A7CFhJ.kntbk.cn
http://6dd0toIf.kntbk.cn
http://MYHORb8w.kntbk.cn
http://crIIya3a.kntbk.cn
http://h48l7lAf.kntbk.cn
http://QJ3gunSv.kntbk.cn
http://mASMiDA1.kntbk.cn
http://HG1yRZT4.kntbk.cn
http://2Kij8LlN.kntbk.cn
http://0wpE997N.kntbk.cn
http://RAO0JRl6.kntbk.cn
http://bUZciQn2.kntbk.cn
http://ZYz865mj.kntbk.cn
http://dK4mUK3A.kntbk.cn
http://XR0KW6ef.kntbk.cn
http://qYGZVoDP.kntbk.cn
http://XS8D1eHh.kntbk.cn
http://www.dtcms.com/a/376885.html

相关文章:

  • 图论2 图的数据结构表示
  • 09使用Python操作MySQL
  • 视频加水印,推荐使用运营大管家-视频批量加水印软件
  • Golang适配器模式详解
  • 【Linux】jar文件软链接和硬链接的操作区别
  • java控制台手动
  • Java入门级教程16——集合
  • docker桌面版 镜像配置
  • JVM 全面详解:深入理解 Java 的核心运行机制
  • JVM分代收集:原理与调优策略
  • 使用.NET标准库实现多任务并行处理的详细过程
  • 软件测试:功能测试详解
  • 数字图像处理-图像编码
  • 基于RDMA 通信的可负载均衡高性能服务架构
  • java多线程场景3-并发处理和异步请求
  • <uniapp><指针组件>基于uniapp,编写一个自定义箭头指针组件
  • 新手向:中文语言识别的进化之路
  • Jakarta EE 课程 --- 微型资料投递与分发(Mini Drop-off Box)
  • 【船类】监控录像下船舶类别检测识别数据集:近7k图像,6类,yolo标注
  • 《UE5_C++多人TPS完整教程》学习笔记51 ——《P52 使用我们的瞄准偏移(Using Our Aim Offsets)》
  • 腾讯云远程桌面连接不上?5步排查法解决RDP连接失败
  • ffplay播放pcm
  • 计算机毕业设计 基于Hadoop的B站数据分析可视化系统的设计与实现 Python 大数据毕业设计 Hadoop毕业设计选题【附源码+文档报告+安装调试】
  • 【Halcon 】Halcon 裁剪尺寸的像素陷阱全解析:为什么要 -0.5,为什么要 -1,而圆却不用?
  • 机器视觉质检数据融合PLM:产品缺陷根因分析新范式
  • 【超详细图文教程】2025年最新Win10 系统安装 MySQL 教程
  • 医疗行业面临的网络安全挑战及应对策略
  • JVM CMS垃圾回收器深度解析
  • 鸿蒙Next ArkWeb进程解析:多进程架构如何提升Web体验
  • Credo发布专为低功耗、高带宽与超低时延的AI网络打造的Bluebird 1.6T光DSP芯片