<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>厦门SEO顾问 &#187; 提权</title>
	<atom:link href="http://www.611seo.com/tag/%e6%8f%90%e6%9d%83/feed" rel="self" type="application/rss+xml" />
	<link>http://www.611seo.com</link>
	<description>厦门SEO顾问，专业从事SEO顾问、SEO咨询、SEO培训服务。</description>
	<lastBuildDate>Thu, 15 Dec 2011 08:48:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.4</generator>
		<item>
		<title>什么是webshell提权</title>
		<link>http://www.611seo.com/heimao/2010_02_306.html</link>
		<comments>http://www.611seo.com/heimao/2010_02_306.html#comments</comments>
		<pubDate>Fri, 12 Feb 2010 05:37:39 +0000</pubDate>
		<dc:creator>Starky</dc:creator>
				<category><![CDATA[黑帽SEO]]></category>
		<category><![CDATA[webshell]]></category>
		<category><![CDATA[提权]]></category>
		<category><![CDATA[黑帽]]></category>
		<category><![CDATA[黑链]]></category>

		<guid isPermaLink="false">http://www.611seo.com/?p=306</guid>
		<description><![CDATA[什么是webshell提权？ 大家常说的webshell是指web入侵的脚本攻击工具。简单的说来，webshell就是一个asp或php木马后门。 黑客在入侵了一个网站后，常常在将这些asp或php木马后门文件放置在网站服务... ]]></description>
			<content:encoded><![CDATA[<p><strong>什么是webshell提权</strong>？</p>
<p>大家常说的webshell是指web入侵的脚本攻击工具。简单的说来，webshell就是一个asp或php木马后门。</p>
<p>黑客在入侵了一个网站后，常常在将这些asp或php木马后门文件放置在网站服务器的web目录中，与正常的网页文件混在一起。然后黑客就可以通过web的方式，通过asp或php木马后门控制网站服务器，包括上传下载文件、查看数据库、执行程序命令等。</p>
<p>从字面理解“web”的含义是显然需要服务器开放web服务，“shell”的含义是取得对服务器某种程度上操作权限<span id="more-306"></span>。webshell常常被称为匿名用户（入侵者）通过网站端口对网站服务器的某种程度上操作的权限。由于webshell其大多是以动态脚本的形式出现，也有人称之为网站的后门工具。</p>
<p>webshell是一把双刃剑一方面可以被站长常常用于网站管理、服务器管理等等。根据FSO权限的不同，作用有在线编辑网页脚本、上传下载文件、查看数据库、执行程序命令（视webshell权限而定）等；另一方面，被入侵者利用，从而达到控制网站服务器的目的。这些网页脚本常称为webshell。脚本木马，目前比较流行的asp或php木马，也有基于.NET的脚本木马。当然，不排除网站红客的安全检测。</p>
<p>那么什么是webshell提权呢？所谓webshell提权又叫网站提权，是入侵者得到webshell以后，通过webshell得到服务器的一些信息，查看并分析其中可能存在的漏洞来提升权限最终通过3389端口，serv-u或pcAnywhere等终端工具连接到服务器，取得网站服务器最高管理权限。</p>
<ul>
<li><a title="什么是黑链" href="http://www.611seo.com/heimao/2010_02_266.html">什么是黑链</a></li>
</ul>
<p>作者: <a title="starky" href="http://www.611seo.com/about" target="_blank">Starky</a> &#8211; <a href="http://www.611seo.com/" target="_blank">SEO</a>修订版本1.1 &#8211; 2010-2-13<br />
原载: 611SEO<a title="搜索引擎优化" href="http://www.611seo.com/" target="_blank">搜索引擎优化</a>博客<br />
特别声明 ：转载请按原文转载并注明出处.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.611seo.com/heimao/2010_02_306.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

