Security Lab

веб-шелл

1615
веб-шелл
Веб-шелл (веб-оболочка, web shell) - это программа или скрипт, который злоумышленники внедряют на веб-сервер с целью получить несанкционированный доступ к целевой системе. Он позволяет злоумышленникам выполнять команды на сервере через интерфейс веб-браузера.

Веб-шеллы могут использоваться для различных злонамеренных действий, таких как кража данных, внедрение в систему, распространение вредоносных программ и многие другие атаки на веб-приложения и серверы.

Эксплойт без патча? Узнай первым

В реальном времени: уязвимые версии, индикаторы компрометации и быстрые меры. Не читай — действуй.


Веб-шелл: что это такое и почему об этом нужно знать

Что происходит, когда www‑data внезапно запускает bash.

Китайские APT пошли ва-банк: три дыры в SharePoint, и патчи уже не спасают

Китайцы нашли обход, пока вы обновлялись.

Входной порог — один символ. Выход — полный контроль над инфраструктурой тысяч компаний

Из-за одного символа теперь сливаются корпоративные базы, документы и RCE.

Weaver Ant: китайские хакеры создали цифровое государство в сетях телеком-гиганта

Невидимая атака, от которой не спасла даже изоляция от интернета.

Веб-шелл «HrServ» — продвинутое кибероружие в руках злоумышленников

Исследователи «Лаборатории Касперского» раскрыли новую угрозу и подробно описали принцип её работы.

Южнокорейская компания по созданию сайтов стала жертвой хакеров из Северной Кореи

Взломанные сайты использовались для распространения вредоносного ПО и кражи данных пользователей.