网络安全 频道

后门中的后门 从webshell到肉鸡

  6.继续寻找Webshell

  在Google中输入“Copyright (C) 2008 Bin -> WwW.RoOTkIt.NeT.Cn”进行搜索,如图10所示,出来41项结果,如图10所示,对每一个结果进行查看,重点查看网站地址中包含aspx的地址,例如“www.ipo.gansu.gov.cn/Ashkan.aspx”,即图10中的第二个搜索结果。

  图10 再次搜索Webshell的特征值

  (1)获取不能执行的Webshell

  直接打开“http://www.ipo.*****.gov.cn/Ashkan.aspx”,如图11所示,在网站中http://www.ipo.*****.gov.cn显示为文本格式,表明该网站可能不支持aspx。

 

  图11 获取不支持aspx的webshell

0
相关文章