国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

烽火18臺系列之八——Webshell,隱藏在網(wǎng)站之下的潘多拉魔盒

安全
近年來網(wǎng)站被植入后門等隱蔽性攻擊呈逐年增長態(tài)勢,國家互聯(lián)網(wǎng)應急響應中心發(fā)布的《2015年中國互聯(lián)網(wǎng)網(wǎng)絡安全報告》中指出,“2015年CNCERT/CC共監(jiān)測到境內(nèi)75028個網(wǎng)站被植入后門,其中政府網(wǎng)站有3514個。”

近年來網(wǎng)站被植入后門等隱蔽性攻擊呈逐年增長態(tài)勢,國家互聯(lián)網(wǎng)應急響應中心發(fā)布的《2015年中國互聯(lián)網(wǎng)網(wǎng)絡安全報告》中指出,“2015年CNCERT/CC共監(jiān)測到境內(nèi)75028個網(wǎng)站被植入后門,其中政府網(wǎng)站有3514個。”

 

 

而Webshell則是最常用的一種網(wǎng)站后門工具,盛邦安全通過大量對被黑網(wǎng)站的應急發(fā)現(xiàn),絕大多數(shù)黑客是通過后門進行的修改,并在篡改后刪除后門及服務器日志。但與Webshell的危害程度相反的是,許多信息中心并沒有非常重視該問題,或者可以說,業(yè)界并沒有提供很好的解決辦法。本文將根據(jù)盛邦安全對于Webshell的一些研究做些總結,希望給大家一些借鑒意義。

你知道或者不知道的Webshell

對于Webshell在這里我會簡單介紹一下,更詳細的內(nèi)容大家可以百度或者查看公眾號‘唯品會應急響應中心’之前發(fā)布的一篇《Webshell技術總結》的文章,其中有很全面的介紹。

1、什么是Webshell

“Web”的含義是需要服務器開放web服務,“shell”的含義是取得對服務器某種程度上的操作權限,常常被稱為匿名用戶(入侵者)通過網(wǎng)站端口對網(wǎng)站服務器的某種程度的操作權限。類似于個人電腦的cmd模式。

2、Webshell的分類

 

 

3、Webshell的用途

· 你發(fā)現(xiàn)并利用了一個網(wǎng)站的漏洞

· 得到了Web權限但沒有系統(tǒng)權限

· 希望下一次能夠優(yōu)雅地連接系統(tǒng)

如果你通過漏洞成功的在網(wǎng)站中植入了Webshell,那么一個“魔盒”就成功的存在于網(wǎng)站之下,而開啟它的“鑰匙”就掌握在你的手中。你可以通過它,獲取服務器系統(tǒng)權限、控制“肉雞”發(fā)起DDos攻擊、篡改網(wǎng)站、網(wǎng)頁掛馬、作為用于隱藏自己的代理服務器、內(nèi)部掃描、植入暗鏈/黑鏈等等。

盛邦安全對于檢測Webshell的一些建議

處置一:人工處置

1、定期檢查服務器上是否存在不認識文件;

雖然大馬通常有.asp、.jsp、.php等多種形式,但其通常都是要植入到網(wǎng)站的文件目錄下。理論上只要確保目錄中不存在未知文件即可防范大馬。

缺點:顯而易見,對于自己編輯的簡單網(wǎng)站檢查起來比較可行,但多數(shù)情況下,此類方法費事費力,很難實現(xiàn)。

2、安裝網(wǎng)頁防篡改軟件(非網(wǎng)關模式)

網(wǎng)頁防篡改解決Webshell問題的原理與人工檢查類似,都是盡可能確保網(wǎng)站目錄下不會被隨意修改。

處置二:基于文件的Webshell分析

◆檢測是否包含Webshell特征,例如常用的各種函數(shù)。

◆檢測是否加密(混淆處理)來判斷是否為Webshell

◆文件hash檢測,創(chuàng)建Webshell樣本hashing庫,進行對比分析可疑文件。

◆對文件的創(chuàng)建時間、修改時間、文件權限等進行檢測,以確認是否為Webshell

◆沙箱技術,根據(jù)動態(tài)語言沙箱運行時的行為特征進行判斷

處置三:基于流量的檢測方式

◆基于payload的行為分析,不僅對已知Webshell進行檢測,還能識別出未知的、偽裝性強的Webshell。

◆對Webshell的訪問特征(IP/UA/Cookie)、payload特征、path特征、時間特征等進行關聯(lián)分析,以時間為索引,還原攻擊事件。

◆便于部署,只需要鏡像流量進行分析。

處置三與處置四的核心之一均是特征庫的大小及更新頻度,無論是文件特征還是Webshell的傳輸特征。

處置四:基于日志的Webshell分析

分析日志的手段往往用于被攻擊后的溯源階段,最主要的原因就是WEB日志過多,分析起來非常繁瑣。而且有些黑客會在攻擊后刪除日志,這樣就只能借助外置的審計類設備進行溯源。

烽火臺的Webshell檢測

WebRAY烽火臺監(jiān)控預警與態(tài)勢感知平臺在設計之初就將Webshell的檢測作為核心能力,結合盛邦安全在Web領域的研究,深度集成Webshell檢測引擎。該引擎主要利用基于文件以及基于流量兩種檢測技術。并通過下圖所示的威脅情報自研系統(tǒng),建立情報及行為分析模型庫,以此為核心來保障Webshell檢測的全面性及準確性。

 

 

盛邦安全對Webshell的研究

1、基于文件特征的檢測:

通過收集常用的Webshell工具,對其進行分析,提取相應文件特征。然后基于這些特征進行檢測。同時還包括處置三中的幾種檢測方式:是否加密、文件的創(chuàng)建時間、修改時間、文件權限等。同時對于灰色文件啟用沙箱檢測。

 

 

常用Webshell工具

烽火臺對于基于文件特征的Webshell檢測提供兩種模式:本地查殺、遠程掃描查殺。本地查殺需要在服務器上安裝插件進行檢測;對于不便于安裝插件的客戶,烽火臺提供遠程掃描檢測,為實現(xiàn)更好的效果對爬蟲進行了改進:爬蟲要能識別、積累各種WebShell的特征,并作為爬取必須項;同時具備登錄掃描功能,使掃描結果更全面。

 

 

2、基于流量的檢測

烽火臺可部署在網(wǎng)絡出口交換機處,通過流量鏡像分析是否存在Webshell的傳輸特征。其核心是對于Webshell發(fā)起惡意行為的分析及建模能力,更新周期為每月更新。

 

 

行為特征收集

 

 

基于流量的Webshell檢測結果

從安全的演變階段劃分,無論是用上傳型小馬帶大馬還是比較流行的直接在cms中植入Webshell等植入形式,都是因為事前存在漏洞。在烽火臺系列文章中,也多次提及了漏洞的危害性,而這方面更應該審視的是漏洞檢測的全面性,應包括系統(tǒng)漏洞、Web漏洞、中間件漏洞、數(shù)據(jù)庫漏洞,從而保證不存在短板。而Webshell、篡改等問題的監(jiān)測及檢測均屬于感知與偵測范疇。在態(tài)勢感知中,及時性、準確性則是主要的考量標準,而基于威脅情報的檢測能大大提高了感知的能力,對于解決隱蔽性、高級的新型威脅有更好幫助。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2016-07-29 15:59:31

2021-01-15 13:27:50

竊密腳本CSS惡意代碼

2016-10-13 15:30:28

2017-09-26 18:43:59

2016-09-08 14:23:38

2022-08-17 11:40:48

DeepFake技術網(wǎng)絡安全

2016-08-29 16:18:27

2017-09-01 15:12:45

2019-08-29 07:51:26

2020-12-09 13:55:58

漏洞物聯(lián)網(wǎng)潘多拉盒子

2012-02-14 09:17:31

2019-07-31 07:57:14

零信任網(wǎng)絡安全數(shù)據(jù)安全

2019-07-20 11:00:00

神經(jīng)網(wǎng)絡數(shù)據(jù)圖形

2023-11-05 10:24:31

2023-11-01 13:07:54

2013-12-02 10:30:29

瀏覽器

2023-08-11 08:39:36

工具AI

2024-08-26 08:16:13

2014-05-16 10:44:57

設計交互設計
點贊
收藏

51CTO技術棧公眾號

欧美这里有精品| 亚洲欧美综合另类中字| 亚洲自拍偷拍色图| 亚洲国产精品嫩草影院久久av| 精品福利一二区| 91免费在线| 性欧美疯狂xxxxbbbb| 嫩草影院国产精品| wwww国产精品欧美| 欧美 丝袜 自拍 制服 另类| 久久99精品视频| 欧美一区二区三区四区五区六区| 天天射天天综合网| 成人欧美在线观看| 日韩系列欧美系列| 国产日韩欧美视频在线| 欧美中文一区二区| 国产精品丝袜视频| 国产精品99一区二区三| 国产精品手机播放| 99视频精品全部免费在线视频| 日本三级久久久| 精品国产影院| 日本亚洲欧美三级| 深爱激情综合| 国产欧美一区二区三区久久人妖| 精品国产精品国产偷麻豆| 人妖精品videosex性欧美| 99久久人爽人人添人人澡| 欧美精品在线播放| 亚洲性xxxx| 性感av在线播放| 一区精品在线播放| 69174成人网| 一区二区美女| 国产亚洲视频在线| 中国色在线日|韩| 亚洲а∨天堂久久精品喷水| 波多野结衣精品在线| 在线无限看免费粉色视频| 国产一区二区三区蝌蚪| 97在线免费视频观看| 国产精品18久久久久久久久| 国产精品自拍片| 国产精品久久久久7777按摩| 伊人色综合网| 日韩午夜av电影| www.26天天久久天堂| 欧美疯狂xxxx大交乱88av| 亚洲天堂日韩在线| 99影视tv| 国产精品99久久久| eeuss鲁片一区| 欧美日韩国产三级| 日韩高清不卡| 国产成人精品免费久久久久| 在线欧美亚洲| 第九区2中文字幕| 最新高清无码专区| 黄色网页在线看| 久久五月天色综合| 亚洲激情中文在线| 潘金莲一级淫片aaaaa免费看| 国产精品视频你懂的| 国产51人人成人人人人爽色哟哟| 日韩大片在线观看视频| 色悠久久久久综合先锋影音下载 | www.日本在线播放| 亚洲色欲色欲www在线观看| 91女主播在线观看| 亚洲精美色品网站| 亚洲最好看的视频| 亚洲va韩国va欧美va精四季| 国产免费观看久久| 污污影院在线观看| 国产999精品| 视频一区视频二区中文| 国产专区视频| 亚洲第一av网站| 欧美系列电影免费观看| 日韩精品一区二区免费| 欧美亚洲一区二区在线观看| 亚洲人成777| 日本在线视频一区| 一区二区三区美女视频| 天天免费亚洲黑人免费| 91久久精品美女高潮| 国产精品资源网| 嫩草研究院在线| 久久中文字幕在线| 性欧美暴力猛交另类hd| 91国产精品视频在线观看| 欧美精品一级二级| 亚洲精品动态| 性高湖久久久久久久久aaaaa| 欧美午夜不卡视频| 日韩av影院| 日韩一级性生活片| 亚洲一本二本| 亚洲男人天堂色| 亚洲第一男人av| 国产韩日影视精品| 爱情岛论坛亚洲首页入口章节| 欧美丝袜自拍制服另类| 调教+趴+乳夹+国产+精品| 羞羞视频在线观看欧美| www.99av.com| 免费亚洲一区二区| 日韩av一区在线| 西瓜成人精品人成网站| 天天操天天爽天天射| 夜夜亚洲天天久久| 日韩欧美不卡| 巨乳诱惑日韩免费av| 亚洲一二三区av| 亚洲男人的天堂网站| 影音先锋在线一区| 中文官网资源新版中文第二页在线观看| 精品国产拍在线观看| 国产一区二区三区不卡在线观看 | 免费久久精品视频| 高清日韩av电影| 91九色精品视频| 亚洲午夜国产一区99re久久| 高潮按摩久久久久久av免费| 欧美日韩亚洲一| 神马国产精品影院av| 成人爱爱电影网址| 岛国精品在线| 日本在线观看a| 欧美激情一区二区三区成人| 国产日韩综合av| 成人在线tv视频| av在线天天| 国产精品mp4| 亚洲综合色丁香婷婷六月图片| av不卡一区| 成人三级av| 青青青国产精品一区二区| 1区2区3区精品视频| 欧美日韩夜夜| 国产精品精华液网站| 91精品在线播放| 欧美色欧美亚洲另类二区| 亚洲毛片播放| av丝袜在线| 波多野结衣50连登视频| 欧美疯狂做受xxxx高潮| 国产精品黄色在线观看| 久久99性xxx老妇胖精品| 97色伦图片97色伦在线电影| 国产在线精品播放| 91精品国产色综合久久不卡电影 | 国产精选在线| www插插插无码视频网站| 在线精品播放av| 国产人伦精品一区二区| 成人羞羞网站入口免费| 蜜桃视频在线观看www社区| 在线无限看免费粉色视频| 久久久精品网站| 亚洲444eee在线观看| 欧美一级久久| 亚洲成人精品综合在线| igao视频网在线视频| 欧美一区二区三区四区在线观看地址| 亚洲视频网站在线观看| 亚洲色图一区二区| 国产精品嫩草99av在线| 日韩av黄色| 在线观看av网站永久| 日韩欧美手机在线| 久久成人亚洲精品| 福利微拍一区二区| 激情综合一区二区三区| 精品国内亚洲2022精品成人| 成人午夜电影在线观看| 欧美无砖专区免费| 国产日本欧美一区二区三区在线 | 国产精品123| 欧美理伦片在线播放| 成人一区二区不卡免费| 97av中文字幕| 国产精品久久久久久久久久三级| 欧美老人xxxx18| 91久色porny| 欧美国内亚洲| 四虎影视国产精品| 国产精品一区在线看| 91国视频在线| 久久久一本精品99久久精品66| 久久国产精品免费视频| 欧美丝袜丝nylons| 久久精品人人做人人爽人人| 亚洲深夜激情| 亚洲深夜福利在线观看| 亚洲黄色免费看| av资源在线观看免费高清| 日日噜噜夜夜狠狠| 成年人免费观看的视频|