那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Kiuwan:如何防止反向Shell攻擊

哲想軟件 ? 來源:哲想軟件 ? 2023-07-09 10:57 ? 次閱讀

反向shell 攻擊是黑客獲得計(jì)算機(jī)控制權(quán)的最常見方式之一。這似乎是一個(gè)奇怪的概念,但它相當(dāng)簡(jiǎn)單:當(dāng)有人設(shè)法進(jìn)入計(jì)算機(jī)并創(chuàng)建與他們的連接時(shí),就會(huì)創(chuàng)建一個(gè)反向shell。

反向shell 攻擊的目標(biāo)通常是竊取重要數(shù)據(jù)或在受害者的機(jī)器上安裝惡意軟件。然而,與大多數(shù)形式的網(wǎng)絡(luò)犯罪一樣,這些攻擊造成的任何損害都很難追溯到源頭。這給執(zhí)法和數(shù)據(jù)安全專家?guī)砹颂魬?zhàn),他們通常依靠法醫(yī)證據(jù)來追查肇事者。

讓我們來看看反向shell 攻擊以及公司可以采取哪些措施來保護(hù)自己免受攻擊。

什么是反向Shell 攻擊?

反向shell 攻擊是對(duì)Web 服務(wù)器的常見威脅,尤其是那些運(yùn)行PHP 的服務(wù)器。當(dāng)攻擊者通過某種遠(yuǎn)程訪問方式在服務(wù)器中創(chuàng)建后門時(shí),就會(huì)發(fā)生反向shell 攻擊。攻擊者使用該后門訪問服務(wù)器并執(zhí)行命令,就好像他們?cè)诜?wù)器本身上登錄一樣。

黑客使用Python、JavaNode.js 執(zhí)行反向shell 攻擊,以創(chuàng)建從攻擊者計(jì)算機(jī)返回到受害者計(jì)算機(jī)的連接。之所以稱為反向 shell,是因?yàn)樗试S攻擊者“shellout”他們計(jì)算機(jī)上的當(dāng)前進(jìn)程,并通過已建立的連接連接回受害者的計(jì)算機(jī)。此時(shí),他們可以連接到受害者的機(jī)器,就好像他們?cè)谥苯硬僮髂桥_(tái)機(jī)器并且知道它的憑據(jù)一樣。

反向shell攻擊的方法

員工收到一封電子郵件,其中包含附件或鏈接。然后他們單擊附件或鏈接并立即將一些惡意軟件下載到他們的計(jì)算機(jī)上。這就是攻擊者獲得反向 shell 連接的方式。然后攻擊者可以在機(jī)器上執(zhí)行命令并用它做任何他們想做的事。

一旦黑客獲得訪問權(quán)限,他們就可以:

?訪問公司文件

?竊取敏感的客戶或?qū)S?a target="_blank">信息

?將其當(dāng)作僵尸對(duì)網(wǎng)絡(luò)中的其他機(jī)器發(fā)起攻擊

這就是為什么必須保護(hù)網(wǎng)絡(luò)免受以反向shell 攻擊形式出現(xiàn)的數(shù)據(jù)泄露的原因。

為什么黑客使用反向Shell攻擊

這是黑客的常用策略,因?yàn)樗试S他們控制計(jì)算機(jī)并竊取信息,而無需親自到場(chǎng)。它也很難被發(fā)現(xiàn)和停止。

反向shell 通常是更大攻擊的一部分,例如勒索軟件或網(wǎng)絡(luò)釣魚詐騙。已經(jīng)通過另一種方法訪問系統(tǒng)并希望深入系統(tǒng)而不被發(fā)現(xiàn)的黑客可以使用反向shell 攻擊。使用反向 shell 攻擊的黑客通常非常擅長(zhǎng)編碼,并且能夠識(shí)別目標(biāo)系統(tǒng)中的弱點(diǎn)。

防止反向Shell 攻擊的最佳實(shí)踐

黑客使用反向shell 攻擊的最常見方式是通過網(wǎng)絡(luò)釣魚電子郵件或其他社會(huì)工程策略發(fā)送惡意軟件。然后他們會(huì)等到受害者登錄到他們的帳戶并執(zhí)行代碼。然后黑客可以控制該帳戶并竊取他們想要的任何數(shù)據(jù)。

防止此類攻擊的唯一真正方法是安裝強(qiáng)大的安全解決方案并準(zhǔn)備好在整個(gè)網(wǎng)絡(luò)中運(yùn)行。但是,公司可以采取一些措施來保護(hù)自己:

使用強(qiáng)密碼

強(qiáng)密碼是抵御反向shell攻擊的第一道防線,因?yàn)樗鼈兺ㄟ^要求對(duì)輸入的每個(gè)字符進(jìn)行多次猜測(cè)來保護(hù)系統(tǒng)免受暴力攻擊。公司可以使用密碼管理器生成強(qiáng)密碼,或者他們可以使用容易記住但別人很難猜到的隨機(jī)單詞組合。

強(qiáng)密碼應(yīng)該又長(zhǎng)又復(fù)雜(至少12 個(gè)字符長(zhǎng));包含數(shù)字和符號(hào);切勿包含姓名、地址、電話號(hào)碼或生日等個(gè)人信息。它們對(duì)于給定計(jì)算機(jī)上的每個(gè)帳戶也應(yīng)該是唯一的。

定期審核和更新軟件

靜態(tài)應(yīng)用程序安全測(cè)試(SAST) 是一種在部署應(yīng)用程序之前檢測(cè)其安全問題的方法。這是一種軟件測(cè)試策略,可在應(yīng)用程序投入生產(chǎn)之前分析代碼中可被利用的漏洞。公司使用 SAST 在網(wǎng)絡(luò)犯罪分子利用漏洞之前識(shí)別和修復(fù)漏洞。

此外,系統(tǒng)管理員需要安裝所有必要的更新。他們還應(yīng)該使用防火墻并定期更新??紤]安裝入侵檢測(cè)系統(tǒng)(IDS),這有助于在有人試圖以未經(jīng)授權(quán)的方式訪問系統(tǒng)時(shí)發(fā)出警報(bào)。

補(bǔ)丁和升級(jí)發(fā)布后應(yīng)盡快應(yīng)用,因?yàn)檫@些補(bǔ)丁通常是軟件或硬件中已知漏洞的結(jié)果。定期更新軟件對(duì)于安全至關(guān)重要。

小心打開電子郵件附件

電子郵件附件是黑客感染計(jì)算機(jī)的常用方式。打開附件可能會(huì)讓黑客控制計(jì)算機(jī)并竊取個(gè)人信息或傷害他人。

即使電子郵件看起來像是來自朋友或合法公司,也不意味著可以安全打開附件。一些網(wǎng)絡(luò)罪犯使用虛假電子郵件誘騙他人打開他們的惡意文件。通知員工,如果他們不認(rèn)識(shí)發(fā)件人,就不要打開附件!如果他們不確定附件是否真的來自它看起來來自的來源,他們應(yīng)該在點(diǎn)擊或下載任何內(nèi)容之前與明顯的發(fā)件人或安全團(tuán)隊(duì)核實(shí)。

使用防火墻

使用防火墻也有助于防止反向shell 攻擊。防火墻阻止來自外部網(wǎng)絡(luò)的流量。如果系統(tǒng)上沒有開放的端口,其他人就無法使用反向shell 攻擊方法訪問它。

一個(gè)好的防火墻可以:

?阻止策略不允許的傳入連接

?除非策略明確允許,否則阻止傳出連接

?監(jiān)控入站和出站流量,以便管理員知道何時(shí)有人試圖在未經(jīng)授權(quán)的情況下訪問系統(tǒng)

對(duì)于反向shell 攻擊,這可能意味著知道是否有人試圖從不在允許列表中的IP 地址訪問系統(tǒng)。這是在攻擊成功之前檢測(cè)到攻擊的好方法。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9306

    瀏覽量

    86069
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    684

    瀏覽量

    30003
  • Shell
    +關(guān)注

    關(guān)注

    1

    文章

    366

    瀏覽量

    23448

原文標(biāo)題:Kiuwan:如何防止反向Shell 攻擊

文章出處:【微信號(hào):哲想軟件,微信公眾號(hào):哲想軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    網(wǎng)絡(luò)攻擊中常見的掩蓋真實(shí)IP的攻擊方式

    在各類網(wǎng)絡(luò)攻擊中,掩蓋真實(shí)IP進(jìn)行攻擊是常見的手段,因?yàn)?b class='flag-5'>攻擊者會(huì)通過這樣的手段來逃脫追蹤和法律監(jiān)管。我們需要對(duì)這類攻擊做出判斷,進(jìn)而做出有效有力的防范措施。 虛假IP地址的替換 首先,
    的頭像 發(fā)表于 12-12 10:24 ?159次閱讀

    Linux從零到精通:最簡(jiǎn)單的Shell腳本入門教程

    在數(shù)字化時(shí)代的浪潮中,Linux操作系統(tǒng)憑借其高效、穩(wěn)定、開源的特性,成為了無數(shù)開發(fā)者和系統(tǒng)管理員的首選。 而在Linux的龐大生態(tài)系統(tǒng)中,Shell編程無疑是連接用戶與系統(tǒng)內(nèi)核的橋梁,它讓我們能夠
    的頭像 發(fā)表于 12-05 09:56 ?671次閱讀
    Linux從零到精通:最簡(jiǎn)單的<b class='flag-5'>Shell</b>腳本入門教程

    Linux系統(tǒng)中shell命令解析

    shell是Linux系統(tǒng)的用戶界面,提供了用戶與內(nèi)核交互的一種接口,它接收用戶輸入的命令并到送到內(nèi)核去執(zhí)行,因此也被稱為L(zhǎng)inux的命令解釋器。
    的頭像 發(fā)表于 11-05 15:40 ?379次閱讀

    TCSH shell 編程入門

    ICer從業(yè)人員最先需要掌握的語言,就是linux shell語言。TCSH是ICer使用最多的Shell語言,可以說ICer入門語言從TCSH開始。
    發(fā)表于 11-01 10:45 ?0次下載

    cdn為什么能防止ddos攻擊呢?

    Cdn技術(shù)的發(fā)展相當(dāng)速度,除了可以為網(wǎng)頁進(jìn)行簡(jiǎn)單的提速外,還可以更好的保護(hù)網(wǎng)站安全的運(yùn)行。也就是保護(hù)它不被黑客的攻擊。但很多人對(duì)它能抵抗ddos攻擊,并不是特別了解。那么抗攻擊cdn為什么能
    的頭像 發(fā)表于 09-04 11:59 ?235次閱讀

    shell腳本執(zhí)行的三種方式及區(qū)別

    在Linux系統(tǒng)中,Shell腳本是一種非常實(shí)用的工具,用于自動(dòng)化執(zhí)行一系列命令。Shell腳本可以大大提高工作效率,簡(jiǎn)化復(fù)雜的任務(wù)。在這篇文章中,我們將介紹Shell腳本執(zhí)行的三種方式及其區(qū)別
    的頭像 發(fā)表于 08-30 15:24 ?1409次閱讀

    shell具有的功能和特點(diǎn)

    Shell 是一個(gè)命令行解釋器,用于與操作系統(tǒng)進(jìn)行交互。它提供了一種方便的方式來執(zhí)行命令、管理文件和目錄、運(yùn)行程序等。以下是 Shell 的功能和特點(diǎn)的介紹: 命令執(zhí)行 Shell 最基本的功能
    的頭像 發(fā)表于 08-30 14:48 ?696次閱讀

    shell腳本編寫之本地腳本的編寫和執(zhí)行

    /scrip_test$ vim myshell.sh在該文件中,添加:#!/bin/bashecho "my first shell !"其中#!/bin/bash
    發(fā)表于 08-28 09:36

    嵌入式學(xué)習(xí)-shell介紹

    一、Shell是什么?我們?cè)趧傞_始接觸Linux的時(shí)候,經(jīng)常會(huì)聽到工程師提到Shell這個(gè)詞,剛開始不知道這是個(gè)干什么的,簡(jiǎn)單的說,它是一個(gè)應(yīng)用,接收用戶命令,調(diào)用相應(yīng)的內(nèi)核接口函數(shù)或應(yīng)用程序,并
    發(fā)表于 08-16 09:13

    shell基本介紹及常用命令之shell介紹

    一、Shell是什么?我們?cè)趧傞_始接觸Linux的時(shí)候,經(jīng)常會(huì)聽到工程師提到Shell這個(gè)詞,剛開始不知道這是個(gè)干什么的,簡(jiǎn)單的說,它是一個(gè)應(yīng)用,接收用戶命令,調(diào)用相應(yīng)的內(nèi)核接口函數(shù)或應(yīng)用程序,并
    發(fā)表于 08-15 09:28

    什么是反向SSH?如何創(chuàng)建反向SSH隧道?

    反向 SSH 是一種可用于從外部世界訪問系統(tǒng)(位于防火墻后面)的技術(shù)。
    的頭像 發(fā)表于 08-05 15:16 ?795次閱讀

    什么是PN結(jié)的反向擊穿?PN結(jié)的反向擊穿有哪幾種?

    PN結(jié)的反向擊穿是半導(dǎo)體物理學(xué)中的一個(gè)重要概念,它指的是在PN結(jié)處于反向偏置狀態(tài)時(shí),當(dāng)外加的反向電壓增加到一定程度時(shí),PN結(jié)的電流會(huì)突然激增,這種現(xiàn)象稱為PN結(jié)的反向擊穿。
    的頭像 發(fā)表于 07-25 11:48 ?6019次閱讀

    tvs管反向電壓如何選取

    TVS(Transient Voltage Suppressor)是一種用于保護(hù)電子設(shè)備免受瞬態(tài)電壓沖擊的半導(dǎo)體器件。在選取TVS管的反向電壓時(shí),需要考慮多個(gè)因素,以確保器件能夠正常工作并提供足夠
    的頭像 發(fā)表于 07-10 10:00 ?805次閱讀

    DDoS有哪些攻擊手段?

    DDoS的攻擊方式有很多種,最基本的DoS攻擊就是利用合理的服務(wù)請(qǐng)求來占用過多的服務(wù)資源,從而使合法用戶無法得到服務(wù)的響應(yīng)。單一的DoS攻擊一般是采用一對(duì)一方式的,當(dāng)攻擊目標(biāo)CPU速度
    的頭像 發(fā)表于 06-14 15:07 ?483次閱讀

    深入剖析Shell命令運(yùn)行機(jī)制與權(quán)限管理

    Linux作為一個(gè)操作系統(tǒng),稱為"kernel",一般用戶不能直接使用kernel,而通過"kernel"的外殼程序"Shell"和kernel進(jìn)行溝通。
    發(fā)表于 03-08 12:36 ?687次閱讀
    深入剖析<b class='flag-5'>Shell</b>命令運(yùn)行機(jī)制與權(quán)限管理
    大发888娱乐城出纳柜台| 百家乐打闲赢机会多| 博彩投注| 百家乐筹码币方形| 百家乐官网高手的心得| 博乐娱乐城| 百家乐赌场论坛| 利都百家乐官网国际娱乐网| 大发888作弊| 百家乐桌| 澳门百家乐官网然后赢| 阿克陶县| 大发888真人真钱| 百家乐桌颜色可定制| 百家乐官网包台| 真博国际| 上海百家乐的玩法技巧和规则| 姚记百家乐官网的玩法技巧和规则 | 澳门百家乐| 江山百家乐官网的玩法技巧和规则 | 太阳百家乐官网开户| 百家乐官网技术秘籍| 大发888真钱娱乐场| 百家乐官网网络游戏信誉怎么样| 百家乐官网是否有路子| 大发888bet娱乐场下载| 百家乐游戏大小| 百家乐代理加盟| 百家乐官网游戏接口| 百家乐官网赢法口诀| 德州扑克小游戏| 中原百家乐的玩法技巧和规则| 真人百家乐官网开户须知| 大发888 备用6222.com| 百家乐补第三张牌规则| 百家乐庄闲下载| 钱隆百家乐官网智能| 澳门百家乐官网备用网址| 宁阳县| 最新六合彩开奖结果| 全讯网一码353788|