久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 黑帽軟件 >> WebShell >> webshell 隱藏、創建畸形目錄

webshell 隱藏、創建畸形目錄

yupang WebShell 2065

說到隱藏 WebShell 的方法,從最初的包含圖片(#include file="a.jpg")、 設置文件隱藏屬性(Fso 組件可以做到,完全支持),再到較早的畸形目錄、 特殊文件名(兩年前開始流行),或者兩者結合使用(例如:c:\a.\aux.txt), 直到現在的驅動級隱藏(大約一年半前開始流行),這些小黑客們也算是有一點進步吧…… 先掃盲,普及一下相關知識: 

畸形目錄:  目錄名中存在一個或多個. (點、英文句號) 

特殊文件名:  其實是系統設備名,這是 Windows 系統保留的文件名,普通方法無法訪問, 主要有:lpt,aux,com1-9,prn,nul,con,例如:lpt.txt、com1.txt 

驅動級隱藏:  由于這些小黑客們都沒有能力編寫驅動,所以主要是借助一些第三方軟件進行隱藏, 例如:Easy File Locker 1.3,如今很流行,底下會詳細講。 

其他方法:  循環鎖定文件,一兩年前曾經很火爆,首先弄一個非木馬腳本(不會被殺), 只有簡單的文件讀寫功能,然后在一個 24 小時運行的服務器上,使用程序每隔一秒請求一次該腳本, 該腳本每次執行時會檢查目標文件(某個掛馬或者黑帽 SEO 的文件)的大小以及屬性是否正確, 如果不是,那么就刪除,然后重寫,在設置屬性,從而達到“文件鎖定”的目的, 該方法一般和畸形目錄+特殊文件名配合使用。 

另類方法:  Aspx 可以打開文件,但不關閉句柄,在此期間該文件就無法刪除或修改, 有效期直到下次 IIS 或服務器重啟。 如果無法提權,但是支持低權限運行程序,那就可以寫一個簡單的程序傳上去, 低權限鎖定文件,直到該進程結束或服務器重啟,鎖定方法可以參考上邊的, 例如循環監視鎖定,或者文件句柄……


以上這些隱藏方法,如今已經被大量應用到黑帽 Seo、掛馬、關鍵詞優化等非法活動中了, 各大站長、管理員深受其害…… 畸形目錄、特殊文件名的創建、刪除方法都很簡單: 

畸形目錄:  只需要記住將一個點換成兩個點就行了,例如: 創建一個“a..”目錄:md c:\a..\,實際顯示為:c:\a.\,普通方法無法訪問, 以此類推,也可以為多個點…… 刪除的方法也一樣:rd /s /q c:\a..\ 

特殊文件名:  稍微復雜點,普通的路徑訪問是無法訪問的,需要用這種方式的路徑: \\.\c:\aux.txt 或\\?\c:\aux.txt 或\\計算機名\c:\aux.txt(網上鄰居形式的路徑), 例如: 創建一個文件:echo hello>\\.\c:\aux.txt 讀取該文件內容:type \\.\c:\aux.txt 刪除該文件:del /f /q /a \\.\c:\com1.txt 很簡單,是吧,好的,現在我們挑戰更復雜一點的…… 畸形目錄+ 特殊文件名:


創建:  md c:\a..\ echo hello>\\.\c:\a..\aux.txt 

讀取:  type \\.\c:\a..\aux.txt 刪除的方法已經不能用剛才的了,需要這樣: rd /s /q \\.\c:\a..\ (還有些其他的特殊路徑,可以參考:帶點文件夾的創建與刪除、 【技巧】名字帶“\”文件夾的創建與刪除 ) 很好,現在,你已經學會了如何處理這種目錄、文件了,以上的操作, Asp 使用 Fso 組件完全可以做到,完全支持這種路徑, 也就是說普通的 WebShell 權限就可以完成了…… \(^o^)/ 至于“其他方法”和“另類方法”的清理就比較簡單了,例如: 

其他方法:  找出可疑腳本,然后刪除即可,可以搜索關鍵詞,例如 Asp 中的: FSO、FileSystemObject、OpenTextFile、CreateTextFile、CopyFile、DeleteFile、.Write 等…… 其實最簡單的方法是查看 IIS 日志,看那個文件被頻繁大量請求, 然后找出該文件,然后你懂的…… 此方法經常配合畸形目錄、特殊文件名、包含圖片等結合使用, 使用剛才講過的方法清理即可。 

另類方法:  比較簡單了,找出可疑進程,最明顯的是用戶名是 IIS 的賬戶,結束掉,然后刪除該文件。


最后重啟 IIS 即可,各種鎖定文件句柄的方法統統會失效,或者干脆重啟服務器。 再提一下,一般,一個有價值的網站,他們不會輕易放棄的,會留下一堆后門, 各種文件中插入一句話,保留原來的漏洞或者人為的制造一個漏洞, 即使所有后門都被清理,依舊可以拿下! 而且還會定期檢查,有人還使用軟件 24 小時監控掛馬的頁面,每秒一次, 發現不存在某個關鍵詞就報警,然后攻擊者就上去恢復,這也是為什么刪了又會出現, 刪不干凈的原因…… 如果已經遭到提權的話,系統可能已經中了一堆木馬,各種“粘滯鍵后門”、 “放大鍵后門”、“Win+U 后門”、“隱藏、克隆賬戶”、“觸發式后門”等…… 所以,你事后需要要全面檢查下系統了,不要忘記檢查殺毒軟件的白名單,你懂的…… 進行這些操作,我本人推薦使用手工殺毒工具“PowerTool v4.2”、“XueTr v0.45”, 在文章的最后我會寫上官方下載地址。 使用這兩個軟件要注意下,它們使用的驅動兼容性很差,有比較大的幾率會造成系統藍屏, 所以如果您的機器不支持在線重啟的話,您可要掂量好再用,希望他們以后的版本能改進下…… 

說到驅動隱藏,最典型的現象就是系統盤及系統目錄中存在以下文件: c:\Program Files\Easy File Locker c:\Program Files\Easy File Locker\FileLocker.exe c:\Program Files\Easy File Locker\uninst.exe c:\Documents and Settings\Administrator\桌面\Easy File Locker.lnk c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker\Easy File Locker.lnk c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker\Uninstall.lnk 

↑ 以上文件十有八九已被攻擊者刪除(管理員想破腦袋,都不知道怎嘛回事),

但以下文件是絕對存在的! ↓ c:\WINDOWS\xlkfs.dat c:\WINDOWS\xlkfs.dll c:\WINDOWS\xlkfs.ini c:\WINDOWS\system32\drivers\xlkfs.sys 該軟件名字叫:Easy File Locker,一般用 Easy File Locker 1.3,或著是其它版本,你可以搜一下,網 上一堆…… 功能很簡單,簡單的驅動隱藏文件(簡單的 C、C++ 就可以實現,網上大量源碼),支持單個文件或者整個 目錄。 支持設置訪問權限,屬性為:可讀/可訪問(Accessible)、可寫(Writable)、可刪除(Deletable)、可見

一般做黑鏈的小朋友都會這樣設置:只勾選可讀,其他的一律拒絕…… 那么,會有這樣的效果,該文件不會顯示,不能通過列目錄列出來,也不能刪除,除非你知道完整路徑, 你才可以讀取文件內容。 這也是為什么各位管理員頭疼的地方了,愣是找不到文件,但是直接訪問網站卻是可以執行的…… ╮(╯_╰)╭ 并且該軟件還可以設置密碼,啟動、修改設置、卸載及重復安裝的時候都需要密碼,更蛋疼的是,主界面、 卸載程序等都可以刪除,只留下核心的驅動文件就行了……


解決方法下次更新

協助本站SEO優化一下,謝謝!
關鍵詞不能為空

免責聲明

資料匯總于網絡,如有侵權 聯系站長刪除 http://www.790079.com

同類推薦

發表評論

訪客

◎歡迎參與討論,請在這里發表您的看法和觀點。
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
日韩啊v在线| 国产精品欧美在线| 日本乱人伦a精品| 午夜精品99久久免费| 伊人婷婷久久| 亚洲中文字幕无码专区| 国产精品女视频| 国产精品视频不卡| 久久久av电影| 国产精品色婷婷视频| 熟妇人妻va精品中文字幕| 亚洲精品免费在线视频| 亚洲日本无吗高清不卡| 亚洲 欧美 综合 另类 中字| 亚洲一区久久久| 欧美一级中文字幕| 日韩av在线第一页| 欧美在线一区二区三区四| 欧美成人第一区| 国产一区二区三区免费不卡 | 久久99久久久久久久噜噜| 欧美日韩国产91| 亚洲一区二区三区久久| 日本精品久久久| 韩国一区二区av| 国产精品亚洲自拍| 久久资源亚洲| 日韩亚洲精品电影| 国产精品第12页| 欧美激情亚洲视频| 一女被多男玩喷潮视频| 日韩中文字幕在线不卡| 欧美在线观看视频| 国产伦精品一区| 国产不卡一区二区在线播放| 久久久精品亚洲| 久久91亚洲精品中文字幕| 午夜在线视频免费观看| 欧美精品一区二区三区四区五区| 麻豆av免费在线| 久久婷婷五月综合色国产香蕉| 久久人人爽人人爽爽久久 | 欧美精品免费看| 伊人久久大香线蕉综合75| 日韩av资源在线| 国产免费一区视频观看免费| 国产成人综合精品在线| 麻豆国产精品va在线观看不卡| 日韩在线xxx| 国产日韩在线精品av| 国产成人福利网站| 欧美精品久久一区二区| 日韩免费黄色av| 高清视频在线观看一区| 精品国产一区二区三区久久久| 一区二区三区的久久的视频| 蜜桃精品久久久久久久免费影院 | 僵尸世界大战2 在线播放| 99久久精品免费看国产四区 | 久久久久成人精品| 欧美激情视频一区二区三区| 91精品久久久久久久久久| 久久躁狠狠躁夜夜爽| 日本不卡一区二区三区在线观看| 国产日韩欧美夫妻视频在线观看| 国产白丝袜美女久久久久| 一区二区三区四区欧美日韩| 精品人妻少妇一区二区| 九色91在线视频| 亚洲www在线| 国产啪精品视频网站| 国产精品毛片a∨一区二区三区|国| 日本一区二区三区四区高清视频| 日韩在线中文字幕| 亚洲第一综合网站| 亚洲欧洲日韩精品| 精品国产乱码久久久久久久软件| 成人a在线观看| 国产精品国产自产拍高清av水多| 日韩av在线综合| 久久久这里只有精品视频| 欧美日韩电影一区二区| 久久久久久国产精品免费免费 | 久久精品ww人人做人人爽| 日韩亚洲欧美中文高清在线| 欧美一级片中文字幕| 99久久伊人精品影院| 免费不卡欧美自拍视频| 国产特级淫片高清视频| 欧美xxxx综合视频| 国产尤物99| 久久99热精品| 国产日韩精品一区二区| 国产精品观看在线亚洲人成网| 女同一区二区| 久久亚洲成人精品| 蜜臀精品一区二区| 国产精品第157页| 美女一区视频| 久久伊人91精品综合网站| 免费看污久久久| 久久久久久久91| 欧美精品一区在线| 国产精品伦子伦免费视频| 欧美 日韩 国产一区| 国产精品美女久久久免费| 国产一区高清视频| 中文字幕中文字幕在线中心一区| 国产精品亚洲精品| 日韩中文在线字幕| 久久天堂av综合合色| 国产视频一区二区三区在线播放| 欧美激情精品久久久久久黑人 | 91九色国产社区在线观看| 亚洲精品国产一区| 国产成人精品av| 免费在线国产精品| 欧美精品成人在线| 久久一区免费| 黄色片视频在线播放| 欧美激情一级欧美精品| 68精品久久久久久欧美| 免费看黄色a级片| 亚洲中文字幕无码一区二区三区| 久久人妻精品白浆国产| 海角国产乱辈乱精品视频| 精品国产一区二区三区麻豆免费观看完整版| 国产视频福利一区| 亚洲精品9999| 久久久精品欧美| 国产乱码精品一区二区三区日韩精品 | 国产精品日韩在线| 国产欧美日韩精品专区| 亚洲欧美精品在线观看| 色偷偷88888欧美精品久久久| 欧美一级大胆视频| 久久999免费视频| 久久免费99精品久久久久久| 国内精品免费午夜毛片| 亚洲国产一区二区三区在线播| 日韩中文字幕精品| 超碰97网站| 欧美日韩亚洲免费| 亚洲综合色激情五月| 国产精品无av码在线观看| 日韩亚洲欧美成人| 91免费在线观看网站| 精品91一区二区三区| 丁香六月激情网| 美女啪啪无遮挡免费久久网站| 国产精品99久久久久久大便| 黄色a级在线观看| 色视频一区二区三区| 另类专区欧美制服同性| 久久久久久久香蕉| 91九色在线免费视频| 国产日韩中文字幕在线| 欧美区高清在线| 日本不卡一区二区三区视频| 中文字幕一区二区三区四区五区六区 | 国产美女直播视频一区| 日韩免费一级视频| 亚洲国产一区二区三区在线播| 国产精品成人播放| 久久精品视频免费播放| 久久精品久久精品国产大片| 91精品啪在线观看麻豆免费| 国产精品中文久久久久久久| 蜜桃精品久久久久久久免费影院| 青青草国产精品| 日本一区视频在线| 美日韩精品视频免费看| 国产精品美女免费看| 日韩亚洲在线观看| 国产成人aa精品一区在线播放| 97碰碰碰免费色视频| 国产专区一区二区| 欧美第一黄网| 欧美日韩精品中文字幕一区二区| 欧美日韩精品久久| 俺也去精品视频在线观看| youjizz.com亚洲| 国产欧美日韩网站| 国产在线精品一区二区三区》 | 欧洲视频一区二区三区| 日韩av一二三四区| 一本—道久久a久久精品蜜桃| 久久亚洲精品毛片| 欧美精品生活片| 国产精品久久久久国产a级| 久热国产精品视频| 国产精品久久国产精品99gif| 国产精品久久久久久久久久久久久久| 无码人妻精品一区二区蜜桃网站| 国产精品成人一区二区三区 | 国产精品免费视频久久久| 日韩在线视频免费观看| 日韩在线视频网| xxx一区二区| 国产精品久久999|