COVIL HACKER

, ! .


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » Hack do tutorial do WebShell Blackdoor


Hack do tutorial do WebShell Blackdoor

1 2 2

1

Shell Backdoor List

O que é um shell backdoor?
Um shell backdoor é um código malicioso (por exemplo, PHP, Python, Ruby) que pode ser carregado em um site para obter acesso aos arquivos armazenados nesse site. Depois de carregado, o hacker pode usá-lo para editar, excluir ou baixar qualquer arquivo do site ou fazer upload de seus próprios arquivos.

Como fazer upload:
os hackers geralmente tiram proveito de um painel de upload projetado para fazer upload de imagens em sites. Isso geralmente é encontrado quando o hacker faz login como administrador do site. Os shells também podem ser carregados por meio de exploits ou inclusão de arquivo remoto ou um vírus no computador.

Usos:
As conchas têm muitos usos. Eles podem ser usados ​​para editar a página de índice do diretório do servidor web do site e, em seguida, os hackers podem deixar sua marca ou "desfigurar" para que os visitantes do site vejam quando forem para a página inicial. Os hackers também podem usá-lo para FTP ou cPanel de força bruta, permitindo-lhes mais acesso ao site. Shells também podem ser usados ​​para obter acesso root ao site. Alguns hackers podem optar por hospedar malware ou spyware nos sites para os quais eles carregaram seu shell usando várias explorações.

Observe que muitos shells contêm malware e 'Mark / deface page' também pode conter malware para obter a senha do visitante.
Prevenção :
Para evitar que um site tenha um shell carregado nele, um webmaster deve sempre acompanhar as atualizações de segurança mais recentes e certificar-se de ter um painel de administração seguro. Eles também devem certificar-se de que, se tiverem um painel de administração, certifique-se de que ele permita apenas que o usuário carregue .jpeg, .png e outros tipos de arquivo de imagem.

Shell Backdoor List:
PHP Shell:
Simple Shell

B374K Shell

C99 Shell R57

Shell

Wso Shell

0byt3m1n1 Shell

Alfa Shell

AK-47 Shell

Indoxploit Shell

Marion001 Shell

Mini Shell

p0wny-shell

Sadrazam Shell

Webadmin Shell

Wordpress Shell

LazyShell

ASP Shell:
Pouya Shell

Kacak Asp Shell

Asp Cmd (Antiga ISS)

Asp Cmd (Nova ISS)

0

2


» COVIL HACKER » Vulnerabilidades de aplicativos da Web » Hack do tutorial do WebShell Blackdoor


|