Security Lab

веб-шелл

1615
веб-шелл
Веб-шелл (веб-оболочка, web shell) - это программа или скрипт, который злоумышленники внедряют на веб-сервер с целью получить несанкционированный доступ к целевой системе. Он позволяет злоумышленникам выполнять команды на сервере через интерфейс веб-браузера.

Веб-шеллы могут использоваться для различных злонамеренных действий, таких как кража данных, внедрение в систему, распространение вредоносных программ и многие другие атаки на веб-приложения и серверы.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


Веб-шелл: что это такое и почему об этом нужно знать

Что происходит, когда www‑data внезапно запускает bash.

Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

Китайцы нашли обход, пока вы обновлялись.

Входной порог — один символ. Выход — полный контроль над инфраструктурой тысяч компаний

Из-за одного символа теперь сливаются корпоративные базы, документы и RCE.

Weaver Ant: китайские хакеры создали цифровое государство в сетях телеком-гиганта

Невидимая атака, от которой не спасла даже изоляция от интернета.

Веб-шелл «HrServ» — продвинутое кибероружие в руках злоумышленников

Исследователи «Лаборатории Касперского» раскрыли новую угрозу и подробно описали принцип её работы.

Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи

Взломанные сайты использовались для распространения вредоносного ПО и кражи данных пользователей.