Куда я попал?
Веб-оболочка - это веб-скрипт, который размещается напубликуемом веб-сервере, который позволяет использовать веб-сервер злоумышленником в качестве шлюза в сеть организации. Веб-оболочка может предоставлять набор функций для выполнения или интерфейс командной строки в системе, в которой размещен веб-сервер.
Злоумышленник также может разместить вредоносный код на внешнем портале (например точка входа VPN), для захвата учетных данных пользователей, которые пытаются войти в службу. Например, скомпрометированная страница входа в систему может регистрировать предоставленные учетные данные пользователя перед входом пользователя в службу.
Злоумышленник также может разместить вредоносный код на внешнем портале (например точка входа VPN), для захвата учетных данных пользователей, которые пытаются войти в службу. Например, скомпрометированная страница входа в систему может регистрировать предоставленные учетные данные пользователя перед входом пользователя в службу.
Связанные риски
Риск | Связи | |
---|---|---|
Закрепление злоумышленника в ОС из-за
возможности установки веб-оболочки (Web Shell) в веб-сервере
Повышение привилегий
НСД
|
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.