Da Ma の動作モードは、クライアントとサーバーの間に違いはありません。一部のスクリプト専門家は、サーバー側の 1 文のトロイの木馬を直接統合し、アップロードの脆弱性を利用して Da Ma をアップロードし、その後、大きなファイルをコピーしました。 horse。horse の URL アドレスに直接アクセスして、ページ上の Web サーバーに侵入作業を実行します。ただし、Da Ma には多くの機能があるため、ファイルのアップロードに厳しい制限が設けられている Web サイトもあり、そのサイズは Web サイトのアップロード制限を超える可能性があります。ただし、Da Ma のサイズは制御できます。コードを何度もアップロードしたり、文字化けしたファイルにコードを挿入したりする必要がありますが、Xiaoma の操作はより面倒です。最初に Xiaoma をアップロードして Web シェルを取得し、次に Xiaoma をアップロードして Xiaoma の接続を介してサーバーを取得することができます。
2. WebShell のアップロード方法
1. アップロード解析の脆弱性
現在、Windows 側の主流は iis であり、Linux 側の主流はさまざまです。 nginxです。これらのサービスは Web サーバーの構築に非常に役立ちますが、サーバーに隠れた危険ももたらします。これらのサーバーには、ハッカーによって簡単に悪用される可能性のある脆弱性がいくつかあります。