网站后台拿Webshell

通过注入或者其他途径,获取网站管理员账号和密码后,找到后台登录地址,登录后,寻找后台漏洞上传网页后门,获取网站的webshell
webshell的作用是方便攻击者,webshel是拥有fso权限,根据fso权限的不用,可以对网页进行编辑删除,上传或者下载,查看文件。
攻击者也可以通过这个webshell对服务器进行提权,提权成功后,会得到服务器管理权限。拿webshell也是getshell的另一种叫法。网站后台拿Webshell_第1张图片

你可能感兴趣的:(网络安全,Webshell,网络安全,webshell)