成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺談web后門(mén)隱藏與檢測(cè)思路

安全 應(yīng)用安全
本文提出了幾點(diǎn)WEB后門(mén)隱藏與檢測(cè)的思路。

 跟我一起念后門(mén)口訣:挑、改、藏、隱來(lái)個(gè)例子先,例一:

淺談web后門(mén)隱藏與檢測(cè)思路

只因?yàn)樵谀夸浝锒喑蛄艘谎郏灰谎郏驼J(rèn)出了你。為什么你是那么的出眾?

 

 

可疑點(diǎn):文件名、時(shí)間、大小。(有點(diǎn)經(jīng)驗(yàn)的人能很快發(fā)現(xiàn)這些上傳的木馬文件)

1. 后門(mén)的選擇

安全可靠(無(wú)隱藏后門(mén),功能穩(wěn)定。可以從可信度高的地方獲取可靠的木馬)

多兵種搭配(小馬、大馬、變態(tài)馬)常規(guī)馬鏈接:

http://www.xxxxxx.org.hk/china60/axdx.php

來(lái)個(gè)變態(tài)馬的連接例子(這是一個(gè)可以用菜刀這樣連接的小馬,如果不填“?_=assert&__=eval($_POST['pass'])”則無(wú)法連接成功):

http://www.xxxxxx.org.hk/china60/axdx.php?_=assert&__=eval($_POST['pass'])

2. 后門(mén)的預(yù)處理(上傳之前能做的工作盡量本地做好,少留痕跡)

改默認(rèn)密碼

改名—融入上傳后所在的文件夾,讓人很難直觀地看出文件的異常

文件大小的偽裝處理(像正常腳本)來(lái)個(gè)不太好的文件大小偽裝方式例子:為了使文件大小比較和諧,填充了很多無(wú)用字符。其實(shí)可以考慮復(fù)制所在文件夾其他正常腳本的內(nèi)容。

淺談web后門(mén)隱藏與檢測(cè)思路

3. 后門(mén)的植入植入方式的選擇(上傳、新建、嵌入):上傳是最直觀的方式,有的站點(diǎn)禁止上傳,可以通過(guò)新建一個(gè)文件,然后把馬的內(nèi)容復(fù)制進(jìn)去保存。最隱蔽的是把木馬嵌入網(wǎng)站本來(lái)就有的正常腳本中。修改文件時(shí)間狡兔三窟+深藏不漏:多藏幾個(gè)后門(mén),藏的路徑深一點(diǎn)確定訪問(wèn)路徑后不要訪問(wèn),少留記錄:知道訪問(wèn)路徑后,就不要再訪問(wèn)測(cè)試了,防止在日志中留下痕跡。再來(lái)個(gè)例子:(猛一看,看不出來(lái)這是馬吧)

淺談web后門(mén)隱藏與檢測(cè)思路

4. 清理工作清理礙眼的馬(可能是別人上傳的)清理日志—服務(wù)器日志+系統(tǒng)日志總結(jié):

 

口訣:挑、改、藏、隱

(精挑細(xì)選、改頭換面、狡兔三窟+深藏不漏、大隱隱于市)知道如何去隱藏后門(mén),也就等于知道了如何去發(fā)現(xiàn)別人的后門(mén),檢測(cè)的話最好是寫(xiě)個(gè)自動(dòng)化的腳本,這個(gè)就不多說(shuō)了。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreebuF
相關(guān)推薦

2010-09-13 14:34:55

2014-05-23 09:56:27

2020-11-06 00:00:00

PHP技巧后門(mén)

2011-03-30 10:53:45

2018-07-18 11:18:13

2013-07-27 20:19:14

2009-07-29 09:38:06

Web開(kāi)發(fā)ASP.NET

2017-06-06 10:30:12

前端Web寬度自適應(yīng)

2022-10-20 12:04:08

2011-07-18 18:01:34

buffer cach

2013-07-09 16:12:47

2009-05-06 09:19:53

Silverlight檢測(cè)微軟

2013-06-03 15:15:51

2009-07-15 15:43:57

綜合布線測(cè)試

2022-03-02 11:13:50

Web前端開(kāi)發(fā)

2011-09-08 17:48:33

Web Widget

2009-07-06 10:25:14

Java Web Se

2011-10-08 16:13:55

政府網(wǎng)站界面設(shè)計(jì)思路

2024-04-10 13:27:25

2011-07-07 09:10:14

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天草天天射 | 亚洲欧美中文日韩在线v日本 | 日韩精品一区二区三区中文在线 | 国产精品久久久久久久久久三级 | 国产一区二区激情视频 | 久久久高清 | 波多野结衣亚洲 | 日韩欧美视频网站 | 日韩视频专区 | 日韩一区二区在线视频 | 99精品亚洲国产精品久久不卡 | 成人国产精品久久久 | 中文字幕国产高清 | 欧美日韩视频在线第一区 | 黄网站色大毛片 | 在线国产视频 | 国产精品久久久亚洲 | 狠狠久久综合 | 黄色大片免费网站 | 69精品久久久久久 | 日本人爽p大片免费看 | 亚洲a一区二区 | 色播视频在线观看 | 国产黑丝av | 成人性生交大片免费看r链接 | 国产一区黄色 | 亚洲一区二区中文字幕 | 97国产爽爽爽久久久 | 成人欧美日韩一区二区三区 | 成人午夜精品 | 国产精品国产精品国产专区不片 | 亚洲国产aⅴ精品一区二区 免费观看av | 亚洲综合一区二区三区 | 中文av字幕 | 久久久久久91香蕉国产 | 中文字幕综合 | 久久久片| 国产精品中文字幕在线 | 精品亚洲国产成av人片传媒 | 精品国产18久久久久久二百 | 99精品视频免费在线观看 |