APP下载

网页木马的攻击与防范

2014-07-13罗泽林陈思亮张贵洲谢乔庄小妹

电脑知识与技术 2014年5期

罗泽林 陈思亮 张贵洲 谢乔 庄小妹

摘要:一句话木马和Webshell是目前黑客入侵网站的常用技术。在介绍一句话木马和WEBSHELL原理和功能的基础上,介绍了一句话木马和WEBSHELL相互配合入侵网站的过程,并提出清除木马的方法和相应的防范措施。

关键词:网页木马;一句话木马;Webshell

中图分类号:TP393 文献标识码:A 文章编号:1009-3044(2014)05-0932-03

Attack & Precaution of Webpage Trojan

LUO Ze-lin,CHEN Si-liang, ZHANG Gui-zhou,XIE Qiao ,ZHUANG Xiao-mei

(Guangdong Peizheng College, Guangzhou 510830,China)

Abstract: One-word Trojan and Webshell are the most common technology used by hacker to attack Website currently. After introduce the principle and function about One-word Trojan and Webshell, the attack process of website used by One-word Trojan and Webshell is described, and the corresponding removing method and precaution are given.

Key words: Webpage Trojan;one-word Trojan;wehshell

1 概述

随着大数据时代的步伐渐渐来临,用户数据安全问题成为了网络安全人员和黑客们关注热点。360网站安全监测通过对大量网站页面源码的分析发现,黑客用“一句话木马”踩点的行为随处可见,一旦黑客确认网站可攻击,则通过植入后门等方式,查看和窃取服务器中的重要文件,危害网站安全。360网站安全监测数据显示,2012年存在“一句话木马”的网站共12866个,其中政府类785个、教育类663个,合计比例超过10%,其余89%存在“一句话木马”的网站涉及电商、社交、视频等各行各业,其威胁十分广泛[1]。其实黑客使用一句话木马只是入侵的前奏,而在入侵的网站上传网页木马,进而控制服务器才是黑客的目标。

2 网页木马概述

这里所说的网页木马是指WEB脚本形式的木马,而不是传统意义上exe形式的木马,也不是指嵌入网页中的木马,因为嵌入式木马最终还是下载和调用传统的木马[2]。由于EXE形式的文件受到WEB服务器的限制,这种形式的木马在WEB服务器上几乎已经“英雄无用武之地”。而网页木马比传统的木马更轻便、更灵活,而且隐蔽性好,更具有危害性,是目前黑客入侵WEB服务器最常用的技术之一。……

登录APP查看全文