网络安全-反弹shell详解(攻击,检测与防御)_反弹shell原理及防御方法(1)

nc

python

php

perl

ruby

lua

telnet

检测

防御

参考


简介

如果我们需要到服务器上执行 Shell 命令,但是因为防火墙等原因,无法由客户端主动发起连接的情况,就可以使用反弹 Shell 来满足登陆和操作的需求。

原理

操作受害者机器,将某开放端口的数据发送到可执行命令的程序上,将结果返回给攻击机。攻击机发送向受害者开放端口发送命令,接收命令执行结果。

反弹shell

bash

 
 

你可能感兴趣的:(程序员,web安全,安全)