久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品

合作QQ:25496334 TG@heimao_wiki
當前位置:首頁 >> 黑帽軟件 >> WebShell >> webshell 隱藏、創建畸形目錄

webshell 隱藏、創建畸形目錄

yupang WebShell 2065

說到隱藏 WebShell 的方法,從最初的包含圖片(#include file="a.jpg")、 設置文件隱藏屬性(Fso 組件可以做到,完全支持),再到較早的畸形目錄、 特殊文件名(兩年前開始流行),或者兩者結合使用(例如:c:\a.\aux.txt), 直到現在的驅動級隱藏(大約一年半前開始流行),這些小黑客們也算是有一點進步吧…… 先掃盲,普及一下相關知識: 

畸形目錄:  目錄名中存在一個或多個. (點、英文句號) 

特殊文件名:  其實是系統設備名,這是 Windows 系統保留的文件名,普通方法無法訪問, 主要有:lpt,aux,com1-9,prn,nul,con,例如:lpt.txt、com1.txt 

驅動級隱藏:  由于這些小黑客們都沒有能力編寫驅動,所以主要是借助一些第三方軟件進行隱藏, 例如:Easy File Locker 1.3,如今很流行,底下會詳細講。 

其他方法:  循環鎖定文件,一兩年前曾經很火爆,首先弄一個非木馬腳本(不會被殺), 只有簡單的文件讀寫功能,然后在一個 24 小時運行的服務器上,使用程序每隔一秒請求一次該腳本, 該腳本每次執行時會檢查目標文件(某個掛馬或者黑帽 SEO 的文件)的大小以及屬性是否正確, 如果不是,那么就刪除,然后重寫,在設置屬性,從而達到“文件鎖定”的目的, 該方法一般和畸形目錄+特殊文件名配合使用。 

另類方法:  Aspx 可以打開文件,但不關閉句柄,在此期間該文件就無法刪除或修改, 有效期直到下次 IIS 或服務器重啟。 如果無法提權,但是支持低權限運行程序,那就可以寫一個簡單的程序傳上去, 低權限鎖定文件,直到該進程結束或服務器重啟,鎖定方法可以參考上邊的, 例如循環監視鎖定,或者文件句柄……


以上這些隱藏方法,如今已經被大量應用到黑帽 Seo、掛馬、關鍵詞優化等非法活動中了, 各大站長、管理員深受其害…… 畸形目錄、特殊文件名的創建、刪除方法都很簡單: 

畸形目錄:  只需要記住將一個點換成兩個點就行了,例如: 創建一個“a..”目錄:md c:\a..\,實際顯示為:c:\a.\,普通方法無法訪問, 以此類推,也可以為多個點…… 刪除的方法也一樣:rd /s /q c:\a..\ 

特殊文件名:  稍微復雜點,普通的路徑訪問是無法訪問的,需要用這種方式的路徑: \\.\c:\aux.txt 或\\?\c:\aux.txt 或\\計算機名\c:\aux.txt(網上鄰居形式的路徑), 例如: 創建一個文件:echo hello>\\.\c:\aux.txt 讀取該文件內容:type \\.\c:\aux.txt 刪除該文件:del /f /q /a \\.\c:\com1.txt 很簡單,是吧,好的,現在我們挑戰更復雜一點的…… 畸形目錄+ 特殊文件名:


創建:  md c:\a..\ echo hello>\\.\c:\a..\aux.txt 

讀取:  type \\.\c:\a..\aux.txt 刪除的方法已經不能用剛才的了,需要這樣: rd /s /q \\.\c:\a..\ (還有些其他的特殊路徑,可以參考:帶點文件夾的創建與刪除、 【技巧】名字帶“\”文件夾的創建與刪除 ) 很好,現在,你已經學會了如何處理這種目錄、文件了,以上的操作, Asp 使用 Fso 組件完全可以做到,完全支持這種路徑, 也就是說普通的 WebShell 權限就可以完成了…… \(^o^)/ 至于“其他方法”和“另類方法”的清理就比較簡單了,例如: 

其他方法:  找出可疑腳本,然后刪除即可,可以搜索關鍵詞,例如 Asp 中的: FSO、FileSystemObject、OpenTextFile、CreateTextFile、CopyFile、DeleteFile、.Write 等…… 其實最簡單的方法是查看 IIS 日志,看那個文件被頻繁大量請求, 然后找出該文件,然后你懂的…… 此方法經常配合畸形目錄、特殊文件名、包含圖片等結合使用, 使用剛才講過的方法清理即可。 

另類方法:  比較簡單了,找出可疑進程,最明顯的是用戶名是 IIS 的賬戶,結束掉,然后刪除該文件。


最后重啟 IIS 即可,各種鎖定文件句柄的方法統統會失效,或者干脆重啟服務器。 再提一下,一般,一個有價值的網站,他們不會輕易放棄的,會留下一堆后門, 各種文件中插入一句話,保留原來的漏洞或者人為的制造一個漏洞, 即使所有后門都被清理,依舊可以拿下! 而且還會定期檢查,有人還使用軟件 24 小時監控掛馬的頁面,每秒一次, 發現不存在某個關鍵詞就報警,然后攻擊者就上去恢復,這也是為什么刪了又會出現, 刪不干凈的原因…… 如果已經遭到提權的話,系統可能已經中了一堆木馬,各種“粘滯鍵后門”、 “放大鍵后門”、“Win+U 后門”、“隱藏、克隆賬戶”、“觸發式后門”等…… 所以,你事后需要要全面檢查下系統了,不要忘記檢查殺毒軟件的白名單,你懂的…… 進行這些操作,我本人推薦使用手工殺毒工具“PowerTool v4.2”、“XueTr v0.45”, 在文章的最后我會寫上官方下載地址。 使用這兩個軟件要注意下,它們使用的驅動兼容性很差,有比較大的幾率會造成系統藍屏, 所以如果您的機器不支持在線重啟的話,您可要掂量好再用,希望他們以后的版本能改進下…… 

說到驅動隱藏,最典型的現象就是系統盤及系統目錄中存在以下文件: c:\Program Files\Easy File Locker c:\Program Files\Easy File Locker\FileLocker.exe c:\Program Files\Easy File Locker\uninst.exe c:\Documents and Settings\Administrator\桌面\Easy File Locker.lnk c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker\Easy File Locker.lnk c:\Documents and Settings\Administrator\「開始」菜單\程序 \Easy File Locker\Uninstall.lnk 

↑ 以上文件十有八九已被攻擊者刪除(管理員想破腦袋,都不知道怎嘛回事),

但以下文件是絕對存在的! ↓ c:\WINDOWS\xlkfs.dat c:\WINDOWS\xlkfs.dll c:\WINDOWS\xlkfs.ini c:\WINDOWS\system32\drivers\xlkfs.sys 該軟件名字叫:Easy File Locker,一般用 Easy File Locker 1.3,或著是其它版本,你可以搜一下,網 上一堆…… 功能很簡單,簡單的驅動隱藏文件(簡單的 C、C++ 就可以實現,網上大量源碼),支持單個文件或者整個 目錄。 支持設置訪問權限,屬性為:可讀/可訪問(Accessible)、可寫(Writable)、可刪除(Deletable)、可見

一般做黑鏈的小朋友都會這樣設置:只勾選可讀,其他的一律拒絕…… 那么,會有這樣的效果,該文件不會顯示,不能通過列目錄列出來,也不能刪除,除非你知道完整路徑, 你才可以讀取文件內容。 這也是為什么各位管理員頭疼的地方了,愣是找不到文件,但是直接訪問網站卻是可以執行的…… ╮(╯_╰)╭ 并且該軟件還可以設置密碼,啟動、修改設置、卸載及重復安裝的時候都需要密碼,更蛋疼的是,主界面、 卸載程序等都可以刪除,只留下核心的驅動文件就行了……


解決方法下次更新

協助本站SEO優化一下,謝謝!
關鍵詞不能為空

免責聲明

資料匯總于網絡,如有侵權 聯系站長刪除 http://m.790079.com

同類推薦

發表評論

訪客

◎歡迎參與討論,請在這里發表您的看法和觀點。
久久久国产一区_国产综合久久久久_欧美亚洲丝袜_成人综合国产精品
国产成人精品视频在线观看| 国产精品视频资源| 日本视频久久久| 一区二区在线观| 欧美日韩ab片| 色综合91久久精品中文字幕| 国产精品污www一区二区三区| 国产成人精品免费看在线播放| 成人免费在线网址| 欧美日韩一级在线| 欧美在线免费观看| 欧美日本韩国一区二区三区| 欧美乱偷一区二区三区在线| 欧美一级二级三级九九九| 人妻无码久久一区二区三区免费 | 国产成人精品视频| 国产极品尤物在线| 国产成人极品视频| 久久久久久久久久婷婷| 久久久久久久中文| 伊人天天久久大香线蕉av色| 中国人体摄影一区二区三区| 不卡伊人av在线播放| 国产精品第2页| 国产精品嫩草影院一区二区| 国产精品福利片| 美女精品视频一区| 亚洲色欲久久久综合网东京热 | 亚洲综合色av| 亚洲精品国产精品久久| 欧美一区二区三区电影在线观看 | 日本wwwcom| 日本欧美精品在线| 人妻夜夜添夜夜无码av| 男人的天堂成人| 麻豆传媒一区二区| 成人在线观看a| 国产成人在线免费看| 久热99视频在线观看| 精品免费国产| 亚洲专区国产精品| 日本久久久久久| 国产一区二区视频播放| 99国产盗摄| 久久久久久久久久久av| 国产精品久久在线观看| 精品国产免费av| 一区二区不卡在线观看 | 在线视频不卡一区二区| 亚洲 国产 欧美一区| 欧美一区二三区| 国产一区二区丝袜高跟鞋图片| 99久久久精品免费观看国产| 久久久久久久久久久久久久国产| 久久国产精品网站| 日本一区二区精品视频| 日韩欧美黄色大片| 国产视频一区二区不卡| 久久青青草原一区二区| 欧美精品一区三区| 色噜噜狠狠一区二区三区 | 欧美伊久线香蕉线新在线| 色之综合天天综合色天天棕色| 精品欧美一区免费观看α√| 高清一区二区三区四区五区| 久久久久久久久国产| 久久久免费av| 一区二区三区精品国产| 人妻熟女一二三区夜夜爱 | 免费观看精品视频| 99视频精品免费| 国产精品裸体瑜伽视频| 污污污污污污www网站免费| 国产综合动作在线观看| 国产成人在线亚洲欧美| 欧美精品久久久久a| 欧美亚洲丝袜| 久久精品日产第一区二区三区精品版| 99久久免费观看| 久久躁日日躁aaaaxxxx| 青青草精品视频在线| 97色在线观看免费视频| 久久久国产精品亚洲一区| 日本在线成人一区二区| 福利视频一二区| 精品成在人线av无码免费看| 欧美一级大片视频| 国产成人亚洲综合青青| 午夜精品www| 国产精品一区二区久久久| 国产精品美女久久久久av超清| 日韩欧美一区二区三区四区五区| 91av免费看| 亚洲国产精品久久久久爰色欲 | 日韩一区二区三区高清| 国产日韩在线一区| 久久精品久久精品亚洲人| 色哺乳xxxxhd奶水米仓惠香| 91av在线网站| 亚洲第一精品区| 91精品久久久久久久久| 亚洲a一级视频| 久久久性生活视频| 久久久久中文字幕| 日本婷婷久久久久久久久一区二区| 久久精品综合一区| 亚洲激情免费视频| 99视频日韩| 无码播放一区二区三区| 91精品久久久久| 日韩中文字幕在线免费| 国产高清自拍一区| 日韩avxxx| 久久96国产精品久久99软件| 日韩福利在线| 国产精品丝袜久久久久久不卡 | 91国在线高清视频| 日本人妻伦在线中文字幕| 91精品久久久久久久久久另类| 无码人妻精品一区二区三区66| 久久久这里只有精品视频| 日本一区二区在线播放| 日韩在线观看免费| 黄色影院一级片| 欧美日韩电影在线观看| 99久久激情视频| 亚洲 日韩 国产第一区| 日韩亚洲精品视频| 欧美日韩在线不卡视频| 不卡av电影院| 国产精品av免费| 女同一区二区| 欧美精品xxx| av网站在线观看不卡| 日韩av免费在线| 国产精品久久久久久婷婷天堂| 国产一区二区视频在线免费观看| 亚洲综合色av| 久久精品免费电影| www.久久草| 欧美日韩一区二| 亚洲在线第一页| 久久天天躁狠狠躁夜夜爽蜜月| 国产精选久久久久久| 日本亚洲欧美三级| 久久国产精品久久精品| 国产www精品| 国产乱子伦农村叉叉叉| 日日橹狠狠爱欧美超碰| 国产精品高潮在线| 久久精品日产第一区二区三区| 国产日韩一区二区在线| 日本高清视频一区二区三区| 欧美乱人伦中文字幕在线| 国产成+人+综合+亚洲欧洲| 国产欧美精品在线| 欧美日韩在线不卡视频| 日本一区二区三区视频免费看| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久郑州公司 | 日本在线观看a| 中文字幕制服丝袜在线| 久久久精品在线| 国产精品99久久久久久久久| 国产午夜伦鲁鲁| 欧美日韩国产高清视频| 亚洲二区自拍| 精品久久久久久亚洲| 久久精品91久久久久久再现| 成人亚洲欧美一区二区三区| 免费不卡亚洲欧美| 欧美第一黄网| 欧美亚洲成人免费| 日本一区二区三区视频在线播放 | 免费观看精品视频| 日韩欧美国产综合在线| 亚洲熟女乱色一区二区三区 | 国产白丝袜美女久久久久| 成人精品久久久| 国产亚洲精品自在久久 | 精品一区二区三区视频日产| 日本高清一区| 色乱码一区二区三区熟女| 亚洲综合视频1区| 欧美日韩福利在线观看| 国产精品美女久久| 国产精品日本精品| 日韩中文字幕亚洲| 日韩一二三在线视频播| 日韩在线视频国产| 久久久久免费视频| 久久久久久久一区二区三区| 国产成人激情小视频| 久久精品国产精品国产精品污| 91精品国产91久久久久麻豆 主演| 国产精品自拍片| 国产精品伊人日日| 99在线视频免费观看| 久久免费在线观看| 色婷婷成人综合| 久久久久日韩精品久久久男男|