PHP Webシェル検出回避技術の考察
ウェブシェルは、攻撃者がウェブサーバー上で任意のコマンドを実行したり、ファイルシステムを操作したりするために使用する悪意のあるスクリプトです。その種類は多岐にわたり、それぞれ異なる特性と検出回避の課題を抱えています。
ワンライナー型: 最も単純で、一行のコードで構成されることが多く、隠蔽性が高い。検出回避が比較的容易な場合があります。 ...
7月26日 00:06 投稿
セキュリティツールと技術実践ガイド
セキュリティツールの活用
1.ペネトレーションテストツール
強力なペネトレーションテストフレームワークの活用法
2.Nmapスキャンコマンド
nmap hostname/IPまたは複数IPまたはサブネット192.168.123.*
-iL target.txt target.txt内のすべてのIPをスキャン
-A -sV、-Oを含む、OS情報検出と traceroute。激しいスキャンなので注意
-O OSバージョン検出
-sV サービス ...
6月18日 18:52 投稿