国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 系統(tǒng)安全 >

淺談web后門隱躲與檢測思路

時間:2013-08-21 23:18來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
跟我一路念后門口訣:挑、改、躲、隱來個例子先,例一: 只因為在目次里多看了一眼,只一眼,就認(rèn)出了你。為甚么你是那么的出眾? 可疑點:文件名、時候、大年夜小。(有點經(jīng)驗的人能很
Tags木馬(101)系統(tǒng)安全(735)Web(532)后門隱藏(1)  

  跟我一路念后門口訣:挑、改、躲、隱來個例子先,例一:

淺談web后門隱躲與檢測思路

  只因為在目次里多看了一眼,只一眼,就認(rèn)出了你。為甚么你是那么的出眾?

  可疑點:文件名、時候、大年夜小。(有點經(jīng)驗的人能很快發(fā)現(xiàn)這些上傳的木馬文件)

  1. 后門的選擇

  安然靠得住(無隱躲后門,功能不變。可以從可托度高的處所獲得靠得住的木馬)

  多兵種搭配(小馬、大年夜馬、***馬)常規(guī)馬鏈接:

  http://www.******.org.hk/china60/axdx.php

  來個***馬的連接例子(這是一個可以用菜刀如許連接的小馬,假定不填“?_=assert&__=eval($_POST['pass'])”則沒法連接成功):

  http://www.******.org.hk/china60/axdx.php?_=assert&__=eval($_POST['pass'])

  2. 后門的預(yù)措置(上傳之前能做的工作盡可能本地做好,少留陳跡)

  改默許暗碼

  改名—融進(jìn)上傳后地點的文件夾,讓人很難直不雅地看出文件的異常

  文件大年夜小的假裝措置(像正常腳本)來個不太好的文件大年夜小假裝編制例子:為了使文件大年夜小比較***,填充了良多無用字符。其實可以考慮復(fù)制地點文件夾其他正常腳本的內(nèi)容。

淺談web后門隱躲與檢測思路

  3. 后門的植進(jìn)植進(jìn)編制的選擇(上傳、新建、嵌進(jìn)):上傳是最直不雅的編制,有的站點避免上傳,可以經(jīng)由過程新建一個文件,然后把馬的內(nèi)容復(fù)制進(jìn)往保留。最埋沒的是把木馬嵌進(jìn)網(wǎng)站本來就有的正常腳本中。點竄文件時候狡兔三窟+深躲不漏:多躲幾個后門,躲的路徑深一點肯定拜候路徑后不要拜候,少留記實:知道拜候路徑后,就不要再拜候測試了,避免在日記中留下陳跡。再來個例子:(猛一看,看不出來這是馬吧)

淺談web后門隱躲與檢測思路

  4. 清理工作清理礙眼的馬(多是他人上傳的)清理日記—辦事器日記+系統(tǒng)日記總結(jié):

  口訣:挑、改、躲、隱

  (精挑細(xì)選、改頭換面、狡兔三窟+深躲不漏、大年夜模糊于市)知道若何往隱躲后門,也就便是知道了若何往發(fā)現(xiàn)他人的后門,檢測的話最好是寫個主動化的腳本,這個就不多說了。

------分隔線----------------------------

推薦內(nèi)容