2157 читали · 6 лет назад
Пентестинг Web Shell
В этой статье описаны различные способы загрузки PHP web shell Для получения доступа к веб-серверу путем инъекции фрагмента кода, написанного на PHP.
3 дня назад
Атака Larva-26009 на MS-SQL: веб-шеллы, бэкдоры и XMRig
ASEC обнаружила целенаправленную атаку на сервер MS-SQL, которую связывают с группировкой Larva-26009. Начальный вектор вторжения подтвердить не удалось. После получения доступа злоумышленник использовал скомпрометированный сервер для выполнения команд и загрузки полезных нагрузок. Доступные журналы фиксировали выполнение команды ping. Вредоносное программное обеспечение устанавливалось с помощью команд загрузки, при этом заметная разведка перед развертыванием инструментов не проводилась. На системах под управлением IIS злоумышленник развернул веб-шеллы для закрепления и удаленного управления. Утилита Certutil применялась для расшифровки веб-шелла, загруженного из интернета...