久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 黑帽軟件 >> WebShell >> webshell 隱藏、創建畸形目錄

webshell 隱藏、創建畸形目錄

yupang WebShell 2065

說到隱藏 WebShell 的方法,從最初的包含圖片(#include file="a.jpg")、 設置文件隱藏屬性(Fso 組件可以做到,完全支持),再到較早的畸形目錄、 特殊文件名(兩年前開始流行),或者兩者結合使用(例如:c:\a.\aux.txt), 直到現在的驅動級隱藏(大約一年半前開始流行),這些小黑客們也算是有一點進步吧…… 先掃盲,普及一下相關知識: 

畸形目錄:  目錄名中存在一個或多個. (點、英文句號) 

特殊文件名:  其實是系統設備名,這是 Windows 系統保留的文件名,普通方法無法訪問, 主要有:lpt,aux,com1-9,prn,nul,con,例如:lpt.txt、com1.txt 

驅動級隱藏:  由于這些小黑客們都沒有能力編寫驅動,所以主要是借助一些第三方軟件進行隱藏, 例如:Easy File Locker 1.3,如今很流行,底下會詳細講。 

其他方法:  循環鎖定文件,一兩年前曾經很火爆,首先弄一個非木馬腳本(不會被殺), 只有簡單的文件讀寫功能,然后在一個 24 小時運行的服務器上,使用程序每隔一秒請求一次該腳本, 該腳本每次執行時會檢查目標文件(某個掛馬或者黑帽 SEO 的文件)的大小以及屬性是否正確, 如果不是,那么就刪除,然后重寫,在設置屬性,從而達到“文件鎖定”的目的, 該方法一般和畸形目錄+特殊文件名配合使用。 

另類方法:  Aspx 可以打開文件,但不關閉句柄,在此期間該文件就無法刪除或修改, 有效期直到下次 IIS 或服務器重啟。 如果無法提權,但是支持低權限運行程序,那就可以寫一個簡單的程序傳上去, 低權限鎖定文件,直到該進程結束或服務器重啟,鎖定方法可以參考上邊的, 例如循環監視鎖定,或者文件句柄……


以上這些隱藏方法,如今已經被大量應用到黑帽 Seo、掛馬、關鍵詞優化等非法活動中了, 各大站長、管理員深受其害…… 畸形目錄、特殊文件名的創建、刪除方法都很簡單: 

畸形目錄:  只需要記住將一個點換成兩個點就行了,例如: 創建一個“a..”目錄:md c:\a..\,實際顯示為:c:\a.\,普通方法無法訪問, 以此類推,也可以為多個點…… 刪除的方法也一樣:rd /s /q c:\a..\ 

特殊文件名:  稍微復雜點,普通的路徑訪問是無法訪問的,需要用這種方式的路徑: \\.\c:\aux.txt 或\\?\c:\aux.txt 或\\計算機名\c:\aux.txt(網上鄰居形式的路徑), 例如: 創建一個文件:echo hello>\\.\c:\aux.txt 讀取該文件內容:type \\.\c:\aux.txt 刪除該文件:del /f /q /a \\.\c:\com1.txt 很簡單,是吧,好的,現在我們挑戰更復雜一點的…… 畸形目錄+ 特殊文件名:


創建:  md c:\a..\ echo hello>\\.\c:\a..\aux.txt 

讀取:  type \\.\c:\a..\aux.txt 刪除的方法已經不能用剛才的了,需要這樣: rd /s /q \\.\c:\a..\ (還有些其他的特殊路徑,可以參考:帶點文件夾的創建與刪除、 【技巧】名字帶“\”文件夾的創建與刪除 ) 很好,現在,你已經學會了如何處理這種目錄、文件了,以上的操作, Asp 使用 Fso 組件完全可以做到,完全支持這種路徑, 也就是說普通的 WebShell 權限就可以完成了…… \(^o^)/ 至于“其他方法”和“另類方法”的清理就比較簡單了,例如: 

其他方法:  找出可疑腳本,然后刪除即可,可以搜索關鍵詞,例如 Asp 中的: FSO、FileSystemObject、OpenTextFile、CreateTextFile、CopyFile、DeleteFile、.Write 等…… 其實最簡單的方法是查看 IIS 日志,看那個文件被頻繁大量請求, 然后找出該文件,然后你懂的…… 此方法經常配合畸形目錄、特殊文件名、包含圖片等結合使用, 使用剛才講過的方法清理即可。 

另類方法:  比較簡單了,找出可疑進程,最明顯的是用戶名是 IIS 的賬戶,結束掉,然后刪除該文件。


最后重啟 IIS 即可,各種鎖定文件句柄的方法統統會失效,或者干脆重啟服務器。 再提一下,一般,一個有價值的網站,他們不會輕易放棄的,會留下一堆后門, 各種文件中插入一句話,保留原來的漏洞或者人為的制造一個漏洞, 即使所有后門都被清理,依舊可以拿下! 而且還會定期檢查,有人還使用軟件 24 小時監控掛馬的頁面,每秒一次, 發現不存在某個關鍵詞就報警,然后攻擊者就上去恢復,這也是為什么刪了又會出現, 刪不干凈的原因…… 如果已經遭到提權的話,系統可能已經中了一堆木馬,各種“粘滯鍵后門”、 “放大鍵后門”、“Win+U 后門”、“隱藏、克隆賬戶”、“觸發式后門”等…… 所以,你事后需要要全面檢查下系統了,不要忘記檢查殺毒軟件的白名單,你懂的…… 進行這些操作,我本人推薦使用手工殺毒工具“PowerTool v4.2”、“XueTr v0.45”, 在文章的最后我會寫上官方下載地址。 使用這兩個軟件要注意下,它們使用的驅動兼容性很差,有比較大的幾率會造成系統藍屏, 所以如果您的機器不支持在線重啟的話,您可要掂量好再用,希望他們以后的版本能改進下…… 

說到驅動隱藏,最典型的現象就是系統盤及系統目錄中存在以下文件: c:\Program Files\Easy File Locker c:\Program Files\Easy File Locker\FileLocker.exe c:\Program Files\Easy File Locker\uninst.exe c:\Documents and Settings\Administrator\桌面\Easy File Locker.lnk c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker\Easy File Locker.lnk c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker\Uninstall.lnk 

↑ 以上文件十有八九已被攻擊者刪除(管理員想破腦袋,都不知道怎嘛回事),

但以下文件是絕對存在的! ↓ c:\WINDOWS\xlkfs.dat c:\WINDOWS\xlkfs.dll c:\WINDOWS\xlkfs.ini c:\WINDOWS\system32\drivers\xlkfs.sys 該軟件名字叫:Easy File Locker,一般用 Easy File Locker 1.3,或著是其它版本,你可以搜一下,網 上一堆…… 功能很簡單,簡單的驅動隱藏文件(簡單的 C、C++ 就可以實現,網上大量源碼),支持單個文件或者整個 目錄。 支持設置訪問權限,屬性為:可讀/可訪問(Accessible)、可寫(Writable)、可刪除(Deletable)、可見

一般做黑鏈的小朋友都會這樣設置:只勾選可讀,其他的一律拒絕…… 那么,會有這樣的效果,該文件不會顯示,不能通過列目錄列出來,也不能刪除,除非你知道完整路徑, 你才可以讀取文件內容。 這也是為什么各位管理員頭疼的地方了,愣是找不到文件,但是直接訪問網站卻是可以執行的…… ╮(╯_╰)╭ 并且該軟件還可以設置密碼,啟動、修改設置、卸載及重復安裝的時候都需要密碼,更蛋疼的是,主界面、 卸載程序等都可以刪除,只留下核心的驅動文件就行了……


解決方法下次更新

協助本站SEO優化一下,謝謝!
關鍵詞不能為空

免責聲明

資料匯總于網絡,如有侵權 聯系站長刪除 http://www.790079.com

同類推薦

發表評論

訪客

◎歡迎參與討論,請在這里發表您的看法和觀點。
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
欧美成人综合一区| 日韩欧美视频免费在线观看| 国产乱码一区| 国内外免费激情视频| 欧美一区在线直播| 日本国产一区二区三区| 日韩av一区二区三区在线观看| 亚洲蜜桃av| 欧美激情视频网站| 欧美激情日韩图片| 国产精品情侣自拍| 国产精品你懂得| 国产精品美女久久久免费| 日韩在线视频一区| 久久久久久久久久久久久国产| 久久久国产精华液999999| 国产精品av网站| 国产激情片在线观看| 久久影视中文粉嫩av| 久久国产手机看片| 久久九九亚洲综合| 国产精品激情av电影在线观看| 国产精品高清在线| 久久久久久国产精品| 一道本在线观看视频| 尤物国产精品| 色999日韩自偷自拍美女| 日韩欧美精品久久| 黄瓜视频免费观看在线观看www| 欧美极品视频一区二区三区| 红桃一区二区三区| 国产美女三级视频| 91精品视频在线免费观看| 久久亚洲国产成人精品无码区 | 日本一区二区三区视频在线观看 | xxxx性欧美| 国产精品欧美久久久| 国产精品久久久久免费a∨| 国产精品久久激情| 中文字幕一区二区中文字幕| 色之综合天天综合色天天棕色| 日韩免费观看网站| 蜜桃视频成人在线观看| 国产人妖伪娘一区91| 国产精品99免视看9| 日韩亚洲精品视频| 久久在精品线影院精品国产| 在线不卡日本| 日本不卡一区二区三区视频| 国内精品视频在线| 97成人在线免费视频| 久久精品99国产精品酒店日本| 精品久久蜜桃| 日本一区二区在线免费播放| 激情五月宗合网| 97免费高清电视剧观看| 国产精品无码一本二本三本色| 影音先锋欧美在线| 青青草免费在线视频观看| 国产在线98福利播放视频| 久热这里只精品99re8久| 国产精品视频一区二区三区四| 伊人久久婷婷色综合98网| 日韩一区二区三区高清| 欧美日韩亚洲一区二区三区四区 | 色偷偷av亚洲男人的天堂| 国产精品高潮视频| 亚洲 中文字幕 日韩 无码| 欧美精品成人网| 国产精品99久久免费黑人人妻| 国产精品视频1区| 日韩av免费在线播放| 国产欧美日韩丝袜精品一区| 日韩亚洲第一页| 色噜噜狠狠一区二区三区| 欧美在线一二三区| 97人人模人人爽人人喊38tv| 国产精品国模大尺度私拍| 日本精品一区二区三区在线 | 日韩中文字幕精品视频| 亚洲一区中文字幕| 国内精品久久久久伊人av| 91精品国产综合久久香蕉的用户体验| 国产精品人成电影| 日本在线精品视频| www国产精品内射老熟女| 国产精品久久久久久av| 日韩av一区二区三区在线| 国产免费观看久久黄| 国产精品三级在线| 欧美在线观看一区二区三区| 91久久国产综合久久91精品网站| 九九综合九九综合| 国内精品国产三级国产在线专| 久久久99精品视频| 亚洲一区三区在线观看| 国产精品一区二区久久久久| 久久天天躁夜夜躁狠狠躁2022| 欧美在线亚洲一区| 国产成a人亚洲精v品在线观看| 五月天婷亚洲天综合网鲁鲁鲁| 成人短视频在线观看免费| 九九热这里只有精品6| 精品视频免费在线播放| 国产精品久久久久久影视| 内射国产内射夫妻免费频道| 日韩亚洲欧美成人| 欧美亚洲伦理www| 日韩中文字幕视频在线| 日韩精品资源| 北条麻妃久久精品| 欧美亚洲在线视频| 久久久极品av| 蜜桃91精品入口| 精品久久久久久中文字幕动漫| 精品一区二区中文字幕| 不用播放器成人网| 国产又粗又长又爽视频| 国产精品电影观看| 国产三级精品在线不卡| 久久成人人人人精品欧| 国产日韩欧美日韩| 一区二区三区四区视频在线观看| 国产精品亚洲аv天堂网| 亚洲欧洲精品一区| 国产成人中文字幕| 欧美在线观看视频| 久久夜色精品亚洲噜噜国产mv | 国产亚洲天堂网| 亚洲在线欧美| 国产精品999视频| 日韩女优中文字幕| 国产精品嫩草影院一区二区| 国产乱码精品一区二区三区不卡| 亚洲一区二区三区午夜| 国产成人jvid在线播放| 欧美日韩国产三区| 精品国产aⅴ麻豆| 久久久亚洲天堂| 欧美影视一区二区| 久久久久久12| 国产a级片网站| 精品视频免费观看| 亚洲精品中文综合第一页| 久久久久久久久久久免费| 国模视频一区二区| 中文字幕一区综合| 久久精品国产久精国产一老狼| 国产欧美日韩伦理| 日本中文字幕在线视频观看| 久热精品视频在线免费观看| 7777免费精品视频| 狠狠色伊人亚洲综合网站色| 在线不卡日本| 久久久91精品国产一区不卡| 不卡中文字幕在线| 欧美最猛性xxxxx亚洲精品| 伊人天天久久大香线蕉av色| 国产精品丝袜白浆摸在线| 91九色国产在线| 欧美在线一区二区视频| 一级特黄录像免费播放全99| 色妞在线综合亚洲欧美| 高清亚洲成在人网站天堂| 欧美中文字幕在线播放| 亚洲三级一区| 欧美不卡视频一区发布| 色偷偷9999www| 91久久精品一区二区别| 麻豆传媒一区二区| 青草青草久热精品视频在线观看 | 久久久久成人网| 久久久www成人免费精品张筱雨| 国产精品又粗又长| 欧美韩国日本在线| 日韩黄色片在线| 午夜精品理论片| 中文字幕第一页亚洲| 国产精品美女av| 久久99精品久久久久久青青日本| 91久久精品日日躁夜夜躁国产| 国产日产精品一区二区三区四区 | 欧美大香线蕉线伊人久久国产精品| 亚洲国产精品一区二区第一页 | 久久99久国产精品黄毛片入口| 久久精品99无色码中文字幕| 国产黄色片免费在线观看| 97精品国产97久久久久久免费| 国产欧美一区二区三区久久 | 爱福利视频一区二区| 国产深夜男女无套内射| 国模精品视频一区二区| 欧美日韩亚洲一| 欧美精品一区二区视频| 欧美性视频网站| 欧美日韩亚洲第一| 欧美视频在线观看网站| 免费在线观看的毛片| 精品欧美一区二区在线观看视频| 欧美区高清在线|