网站目录与 WebShell 检测
站点目录是攻击者落地后门的主战场,也是唯一能"看见"入侵结果的地方。
在 服务器与云取证 中继续浏览相关技术、方法与案例。
围绕“Web 与应用”继续查找可练习的题目与可用检材。
当前节点及其下级节点已经公开的知识内容。
站点目录是攻击者落地后门的主战场,也是唯一能"看见"入侵结果的地方。
上一讲从文件系统找 WebShell,但这套方法有个硬边界:很多运营时间不长的后门已经被删了,内存马更是根本不落地为普通文件。
CDN 给网站带来性能与防护,也给取证制造了一个具体的麻烦:日志里的 IP 既不是真实访问者,也不是服务器本身。
没有 Web 服务器配置,手里的日志和文件就是一堆没有坐标的碎片。