千鋒教育-做有情懷、有良心、有品質(zhì)的職業(yè)教育機(jī)構(gòu)

手機(jī)站
千鋒教育

千鋒學(xué)習(xí)站 | 隨時(shí)隨地免費(fèi)學(xué)

千鋒教育

掃一掃進(jìn)入千鋒手機(jī)站

領(lǐng)取全套視頻
千鋒教育

關(guān)注千鋒學(xué)習(xí)站小程序
隨時(shí)隨地免費(fèi)學(xué)習(xí)課程

當(dāng)前位置:首頁(yè)  >  技術(shù)干貨  > Web木馬的特點(diǎn)有哪些

Web木馬的特點(diǎn)有哪些

來(lái)源:千鋒教育
發(fā)布人:xqq
時(shí)間: 2023-12-01 14:50:40 1701413440

Web木馬的特點(diǎn)有哪些?

Web木馬主要有以下幾個(gè)主要特點(diǎn):

1. 木馬可大可小

根據(jù)功能不同,Web木馬自身的文件大小也各不相同。最小的木馬可利用一行代碼進(jìn)行實(shí)現(xiàn)。大的木馬在提供各類(lèi)豐富的功能基礎(chǔ)之上,自身的大小也會(huì)超過(guò)10KB。因此無(wú)法根據(jù)文件的代碼量判斷木馬。

2. 無(wú)法有效隱藏

Web木馬執(zhí)行時(shí)必須按照中間件支持的Web格式進(jìn)行解析并執(zhí)行。

在真實(shí)攻擊中,攻擊者通常會(huì)將木馬命名為一個(gè)近似系統(tǒng)文件或正常文件的名字,并在其中填充大量與當(dāng)前站點(diǎn)中相似的無(wú)效代碼,以迷惑管理員。若攻擊者沒(méi)有系統(tǒng)權(quán)限,木馬在服務(wù)器端無(wú)法真正隱藏。

3. 具有明顯特征值

Web木馬的特點(diǎn)有很多,主要表現(xiàn)在其特殊功能方面。

如針對(duì)數(shù)據(jù)庫(kù)的大量操作功能、文件創(chuàng)建修改功能等都可被攻擊者使用。在使用過(guò)程中,攻擊者的操作行為會(huì)利用外部參數(shù)傳入到Web木馬中,Web木馬再將攻擊者傳入的參數(shù)拼接成系統(tǒng)命令并執(zhí)行。

在Web木馬中,需調(diào)用系統(tǒng)的關(guān)鍵函數(shù)用以執(zhí)行本身的功能,這些關(guān)鍵函數(shù)在木馬中起著無(wú)法替代的作用,因此這些關(guān)鍵函數(shù)可作為Web木馬的明顯特征。

在Web木馬中常見(jiàn)的關(guān)鍵函數(shù)如下:

●命令執(zhí)行類(lèi)函數(shù):eval、system、popen、exec、shell_exec等。

●文件功能類(lèi)函數(shù):fopen、opendir、dirname、pathinfo等。

●數(shù)據(jù)庫(kù)操作類(lèi)函數(shù):mysql_query、mysqli_query等。

需要注意的是,多數(shù)木馬會(huì)對(duì)當(dāng)前的關(guān)鍵函數(shù)進(jìn)行類(lèi)型隱藏,如先拆分結(jié)構(gòu),在調(diào)用時(shí)再進(jìn)行拼接。因此,需要跟蹤整體功能流程后,再根據(jù)執(zhí)行效果進(jìn)行確認(rèn),這一點(diǎn)需要注意。

4. 必須為可執(zhí)行的網(wǎng)頁(yè)格式

木馬需在當(dāng)前服務(wù)器的Web容器中執(zhí)行,因此必須為網(wǎng)頁(yè)格式。無(wú)論是一句話木馬還是大型木馬,均需如此。

當(dāng)然,在極端情況下可配合文件包含漏洞實(shí)現(xiàn)木馬執(zhí)行,但最終執(zhí)行環(huán)境必須為網(wǎng)頁(yè)。極端情況下(如木馬可被上傳,但無(wú)法解析時(shí)),可配合htaccess實(shí)現(xiàn)對(duì)執(zhí)行名稱(chēng)后綴名的替換,實(shí)現(xiàn)特定后綴名的執(zhí)行。

?

聲明:本站稿件版權(quán)均屬千鋒教育所有,未經(jīng)許可不得擅自轉(zhuǎn)載。
10年以上業(yè)內(nèi)強(qiáng)師集結(jié),手把手帶你蛻變精英
請(qǐng)您保持通訊暢通,專(zhuān)屬學(xué)習(xí)老師24小時(shí)內(nèi)將與您1V1溝通
免費(fèi)領(lǐng)取
今日已有369人領(lǐng)取成功
劉同學(xué) 138****2860 剛剛成功領(lǐng)取
王同學(xué) 131****2015 剛剛成功領(lǐng)取
張同學(xué) 133****4652 剛剛成功領(lǐng)取
李同學(xué) 135****8607 剛剛成功領(lǐng)取
楊同學(xué) 132****5667 剛剛成功領(lǐng)取
岳同學(xué) 134****6652 剛剛成功領(lǐng)取
梁同學(xué) 157****2950 剛剛成功領(lǐng)取
劉同學(xué) 189****1015 剛剛成功領(lǐng)取
張同學(xué) 155****4678 剛剛成功領(lǐng)取
鄒同學(xué) 139****2907 剛剛成功領(lǐng)取
董同學(xué) 138****2867 剛剛成功領(lǐng)取
周同學(xué) 136****3602 剛剛成功領(lǐng)取
相關(guān)推薦HOT
嵌入式培訓(xùn)課程:探索技術(shù)的無(wú)限可能

近年來(lái),嵌入式系統(tǒng)的廣泛應(yīng)用已經(jīng)深刻改變了我們的生活方式。從智能手機(jī)到智能家居,從汽車(chē)到醫(yī)療設(shè)備,嵌入式技術(shù)已經(jīng)成為現(xiàn)代社會(huì)不可或缺的...詳情>>

2023-12-12 11:02:35
嵌入式開(kāi)發(fā):Linux網(wǎng)絡(luò)編程的探索與實(shí)踐

在當(dāng)今的科技世界中,嵌入式系統(tǒng)已經(jīng)滲透到我們生活的方方面面,從智能手機(jī)、電視、汽車(chē)到醫(yī)療設(shè)備等。而在這些設(shè)備中,Linux網(wǎng)絡(luò)編程扮演著至...詳情>>

2023-12-12 09:55:55
Java游戲項(xiàng)目開(kāi)發(fā):技術(shù)概覽與實(shí)踐

在數(shù)字化世界中,游戲已經(jīng)成為了人們休閑娛樂(lè)的重要方式之一。隨著科技的不斷進(jìn)步,游戲開(kāi)發(fā)行業(yè)也在不斷發(fā)展,而Java作為一門(mén)廣泛使用的編程語(yǔ)...詳情>>

2023-12-12 08:49:15
Web前端的基石:HTML

在數(shù)字化的時(shí)代,網(wǎng)頁(yè)設(shè)計(jì)已經(jīng)成為了一個(gè)重要的領(lǐng)域。而在這個(gè)領(lǐng)域中,HTML(HyperTextMarkupLanguage)無(wú)疑是最基礎(chǔ)、最重要的一環(huán)。它是構(gòu)建...詳情>>

2023-12-12 08:15:55
嵌入式開(kāi)發(fā):內(nèi)存分配的方式

嵌入式系統(tǒng)開(kāi)發(fā)中,內(nèi)存分配是一個(gè)至關(guān)重要的話題。嵌入式系統(tǒng)通常具有有限的內(nèi)存資源,因此合理的內(nèi)存分配方式對(duì)系統(tǒng)的性能和穩(wěn)定性至關(guān)重要。...詳情>>

2023-12-12 06:35:55
快速通道