Куда я попал?
Веб-оболочка - это веб-скрипт, который размещается напубликуемом веб-сервере, который позволяет использовать веб-сервер злоумышленником в качестве шлюза в сеть организации. Веб-оболочка может предоставлять набор функций для выполнения или интерфейс командной строки в системе, в которой размещен веб-сервер.
Злоумышленник также может разместить вредоносный код на внешнем портале (например точка входа VPN), для захвата учетных данных пользователей, которые пытаются войти в службу. Например, скомпрометированная страница входа в систему может регистрировать предоставленные учетные данные пользователя перед входом пользователя в службу.
Злоумышленник также может разместить вредоносный код на внешнем портале (например точка входа VPN), для захвата учетных данных пользователей, которые пытаются войти в службу. Например, скомпрометированная страница входа в систему может регистрировать предоставленные учетные данные пользователя перед входом пользователя в службу.
Связанные риски
Риск | Связи | |
---|---|---|
Закрепление злоумышленника в ОС из-за
возможности установки веб-оболочки (Web Shell) в веб-сервере
Повышение привилегий
НСД
|