{"id":479647,"date":"2023-08-09T10:43:04","date_gmt":"2023-08-09T10:43:04","guid":{"rendered":""},"modified":"2023-09-05T11:19:16","modified_gmt":"2023-09-05T11:19:16","slug":"web-shell","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/de\/wiki\/web-shell\/","title":{"rendered":"Web-Shell"},"content":{"rendered":"<p>Webshell ist ein b\u00f6sartiges Skript oder Programm, das Cyberkriminelle auf Webservern einsetzen, um unbefugten Zugriff und Kontrolle zu erlangen. Dieses unrechtm\u00e4\u00dfige Tool bietet Angreifern eine Remote-Befehlszeilenschnittstelle, mit der sie den Server manipulieren, auf vertrauliche Daten zugreifen und verschiedene b\u00f6sartige Aktivit\u00e4ten ausf\u00fchren k\u00f6nnen. F\u00fcr Proxyserver-Anbieter wie OneProxy (oneproxy.pro) ist das Verst\u00e4ndnis von Webshells und ihren Auswirkungen von entscheidender Bedeutung, um die Sicherheit und Integrit\u00e4t ihrer Dienste zu gew\u00e4hrleisten.<\/p>\n<h2>Die Entstehungsgeschichte der Web Shell und ihre erste Erw\u00e4hnung<\/h2>\n<p>Das Konzept der Webshells entstand Ende der 1990er Jahre, als das Internet und Webtechnologien an Popularit\u00e4t gewannen. Urspr\u00fcnglich waren sie f\u00fcr legitime Zwecke gedacht und erm\u00f6glichten es Webadministratoren, Server problemlos aus der Ferne zu verwalten. Cyberkriminelle erkannten jedoch schnell das Potenzial von Webshells als leistungsstarke Tools zur Ausnutzung anf\u00e4lliger Webanwendungen und Server.<\/p>\n<p>Die erste bekannte Erw\u00e4hnung von Webshells in einem kriminellen Kontext stammt aus den fr\u00fchen 2000er Jahren, als in verschiedenen Hackerforen und auf Websites \u00fcber ihre F\u00e4higkeiten diskutiert wurde und wie sie zum Angriff auf Websites und Server eingesetzt werden k\u00f6nnen. Seitdem sind Webshells immer raffinierter und verbreiteter geworden, was f\u00fcr Webserveradministratoren und Sicherheitsexperten erhebliche Herausforderungen in Bezug auf die Cybersicherheit mit sich bringt.<\/p>\n<h2>Detaillierte Informationen zur Webshell \u2013 Erweiterung des Themas Webshell<\/h2>\n<p>Webshells k\u00f6nnen in verschiedenen Programmiersprachen implementiert werden, darunter PHP, ASP, Python und andere. Sie nutzen Schwachstellen in Webanwendungen oder Servern aus, wie z. B. unsachgem\u00e4\u00dfe Eingabe\u00fcberpr\u00fcfung, schwache Passw\u00f6rter oder veraltete Softwareversionen. Sobald eine Webshell erfolgreich bereitgestellt wurde, gew\u00e4hrt sie unbefugten Zugriff auf den Server und bietet eine Reihe b\u00f6sartiger Funktionen, darunter:<\/p>\n<ol>\n<li>\n<p><strong>Remote-Befehlsausf\u00fchrung:<\/strong> Angreifer k\u00f6nnen auf dem angegriffenen Server beliebige Befehle aus der Ferne ausf\u00fchren und so Dateien herunterladen\/hochladen, Systemkonfigurationen \u00e4ndern und vieles mehr.<\/p>\n<\/li>\n<li>\n<p><strong>Datenexfiltration:<\/strong> Mithilfe von Webshells k\u00f6nnen Cyberkriminelle auf vertrauliche, auf dem Server gespeicherte Daten wie etwa Anmeldeinformationen, Finanzinformationen und pers\u00f6nliche Daten zugreifen und diese stehlen.<\/p>\n<\/li>\n<li>\n<p><strong>Hintert\u00fcr-Erstellung:<\/strong> Webshells fungieren h\u00e4ufig als Hintert\u00fcr und bieten Angreifern einen geheimen Einstiegspunkt, selbst nachdem der urspr\u00fcngliche Exploit gepatcht wurde.<\/p>\n<\/li>\n<li>\n<p><strong>Botnet-Rekrutierung:<\/strong> Einige fortschrittliche Web-Shells k\u00f6nnen kompromittierte Server in einen Teil eines Botnetzes verwandeln und sie f\u00fcr Distributed-Denial-of-Service-Angriffe (DDoS) oder andere b\u00f6sartige Aktivit\u00e4ten nutzen.<\/p>\n<\/li>\n<li>\n<p><strong>Phishing und Umleitung:<\/strong> Angreifer k\u00f6nnen Web-Shells verwenden, um Phishing-Seiten zu hosten oder Besucher auf b\u00f6sartige Websites umzuleiten.<\/p>\n<\/li>\n<\/ol>\n<h2>Der interne Aufbau der Web Shell \u2013 So funktioniert die Web Shell<\/h2>\n<p>Die interne Struktur von Webshells kann je nach verwendeter Programmiersprache und den Zielen des Angreifers erheblich variieren. Die meisten Webshells haben jedoch gemeinsame Elemente:<\/p>\n<ol>\n<li>\n<p><strong>Weboberfl\u00e4che:<\/strong> Eine benutzerfreundliche webbasierte Schnittstelle, die es Angreifern erm\u00f6glicht, mit dem kompromittierten Server zu interagieren. Diese Schnittstelle \u00e4hnelt normalerweise einer Befehlszeilenschnittstelle oder einem Bedienfeld.<\/p>\n<\/li>\n<li>\n<p><strong>Kommunikationsmodul:<\/strong> Die Web-Shell muss \u00fcber ein Kommunikationsmodul verf\u00fcgen, das es ihr erm\u00f6glicht, Befehle vom Angreifer zu empfangen und Antworten zur\u00fcckzusenden, wodurch eine Echtzeitsteuerung des Servers erm\u00f6glicht wird.<\/p>\n<\/li>\n<li>\n<p><strong>Nutzlastausf\u00fchrung:<\/strong> Die Kernfunktionalit\u00e4t der Webshell ist die Ausf\u00fchrung beliebiger Befehle auf dem Server. Dies wird durch die Ausnutzung von Schwachstellen oder schwachen Authentifizierungsmechanismen erreicht.<\/p>\n<\/li>\n<\/ol>\n<h2>Analyse der Hauptfunktionen der Web-Shell<\/h2>\n<p>Zu den Hauptmerkmalen von Web-Shells, die sie zu wirksamen Werkzeugen f\u00fcr Cyberkriminelle machen, geh\u00f6ren:<\/p>\n<ol>\n<li>\n<p><strong>Heimlichkeit:<\/strong> Web-Shells sind so konzipiert, dass sie im Verborgenen agieren, ihre Pr\u00e4senz verschleiern und einer Erkennung durch herk\u00f6mmliche Sicherheitsma\u00dfnahmen entgehen.<\/p>\n<\/li>\n<li>\n<p><strong>Vielseitigkeit:<\/strong> Web-Shells k\u00f6nnen an die spezifischen Eigenschaften des angegriffenen Systems angepasst werden, wodurch sie anpassbar und schwer zu identifizieren sind.<\/p>\n<\/li>\n<li>\n<p><strong>Beharrlichkeit:<\/strong> Viele Web-Shells erstellen Hintert\u00fcren, \u00fcber die Angreifer weiterhin Zugriff haben, selbst wenn der urspr\u00fcngliche Einstiegspunkt gesichert ist.<\/p>\n<\/li>\n<li>\n<p><strong>Automatisierung:<\/strong> Erweiterte Web-Shells k\u00f6nnen verschiedene Aufgaben wie Aufkl\u00e4rung, Datenexfiltration und Rechteausweitung automatisieren und so schnelle und skalierbare Angriffe erm\u00f6glichen.<\/p>\n<\/li>\n<\/ol>\n<h2>Arten von Web-Shells<\/h2>\n<p>Webshells k\u00f6nnen anhand verschiedener Kriterien klassifiziert werden, darunter die Programmiersprache, das Verhalten und die Funktionalit\u00e4t, die sie aufweisen. Hier sind einige g\u00e4ngige Typen von Webshells:<\/p>\n<table>\n<thead>\n<tr>\n<th><strong>Typ<\/strong><\/th>\n<th><strong>Beschreibung<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>PHP-Web-Shells<\/strong><\/td>\n<td>In PHP geschrieben und aufgrund seiner Popularit\u00e4t in der Webentwicklung am h\u00e4ufigsten verwendet. Beispiele sind WSO, C99 und R57.<\/td>\n<\/tr>\n<tr>\n<td><strong>ASP-Web-Shells<\/strong><\/td>\n<td>Entwickelt in ASP (Active Server Pages) und h\u00e4ufig auf Windows-basierten Webservern zu finden. Beispiele sind ASPXSpy und CMDASP.<\/td>\n<\/tr>\n<tr>\n<td><strong>Python-Web-Shells<\/strong><\/td>\n<td>In Python entwickelt und h\u00e4ufig aufgrund ihrer Vielseitigkeit und Benutzerfreundlichkeit verwendet. Beispiele sind Weevely und PwnShell.<\/td>\n<\/tr>\n<tr>\n<td><strong>JSP-Web-Shells<\/strong><\/td>\n<td>Geschrieben in JavaServer Pages (JSP) und haupts\u00e4chlich f\u00fcr Java-basierte Webanwendungen gedacht. Beispiele sind JSPWebShell und AntSword.<\/td>\n<\/tr>\n<tr>\n<td><strong>ASP.NET-Webshells<\/strong><\/td>\n<td>Speziell f\u00fcr ASP.NET-Anwendungen und Windows-Umgebungen entwickelt. Beispiele sind China Chopper und ASPXShell.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>M\u00f6glichkeiten zur Verwendung der Web-Shell, Probleme und deren L\u00f6sungen im Zusammenhang mit der Verwendung<\/h2>\n<h3>M\u00f6glichkeiten zur Verwendung der Web-Shell<\/h3>\n<p>Beim illegalen Einsatz von Webshells geht es darum, Schwachstellen in Webanwendungen und Servern auszunutzen. Angreifer k\u00f6nnen Webshells auf verschiedene Weise einsetzen:<\/p>\n<ol>\n<li>\n<p><strong>Remote File Inclusion (RFI):<\/strong> Angreifer nutzen unsichere Dateieinschlussmechanismen aus, um sch\u00e4dlichen Code in eine Website einzuschleusen, der zur Ausf\u00fchrung einer Web-Shell f\u00fchrt.<\/p>\n<\/li>\n<li>\n<p><strong>Lokale Dateieinbindung (LFI):<\/strong> LFI-Schwachstellen erm\u00f6glichen es Angreifern, Dateien auf dem Server zu lesen. Wenn sie auf vertrauliche Konfigurationsdateien zugreifen k\u00f6nnen, k\u00f6nnen sie m\u00f6glicherweise Webshells ausf\u00fchren.<\/p>\n<\/li>\n<li>\n<p><strong>Schwachstellen beim Datei-Upload:<\/strong> Schwache Pr\u00fcfungen beim Hochladen von Dateien k\u00f6nnen es Angreifern erm\u00f6glichen, als harmlose Dateien getarnte Web-Shell-Skripte hochzuladen.<\/p>\n<\/li>\n<li>\n<p><strong>SQL-Injektion:<\/strong> In einigen F\u00e4llen k\u00f6nnen SQL-Injection-Schwachstellen zur Ausf\u00fchrung einer Web-Shell auf dem Server f\u00fchren.<\/p>\n<\/li>\n<\/ol>\n<h3>Probleme und ihre L\u00f6sungen im Zusammenhang mit der Verwendung von Web Shell<\/h3>\n<p>Die Pr\u00e4senz von Webshells auf einem Server birgt erhebliche Sicherheitsrisiken, da sie Angreifern vollst\u00e4ndige Kontrolle und Zugriff auf vertrauliche Daten gew\u00e4hren k\u00f6nnen. Um diese Risiken zu mindern, m\u00fcssen verschiedene Sicherheitsma\u00dfnahmen implementiert werden:<\/p>\n<ol>\n<li>\n<p><strong>Regelm\u00e4\u00dfige Code-Audits:<\/strong> \u00dcberpr\u00fcfen Sie regelm\u00e4\u00dfig den Code Ihrer Web-Anwendung, um potenzielle Schwachstellen zu identifizieren und zu beheben, die zu Web-Shell-Angriffen f\u00fchren k\u00f6nnten.<\/p>\n<\/li>\n<li>\n<p><strong>Sicherheitspatches:<\/strong> Halten Sie die gesamte Software, einschlie\u00dflich Webserveranwendungen und Frameworks, mit den neuesten Sicherheitspatches auf dem neuesten Stand, um bekannte Schwachstellen zu beheben.<\/p>\n<\/li>\n<li>\n<p><strong>Web Application Firewalls (WAF):<\/strong> Implementieren Sie WAFs, um b\u00f6sartige HTTP-Anfragen zu filtern und zu blockieren und so die Ausnutzung von Web-Shells zu verhindern.<\/p>\n<\/li>\n<li>\n<p><strong>Prinzip der geringsten Privilegien:<\/strong> Beschr\u00e4nken Sie die Benutzerberechtigungen auf dem Server, um die Auswirkungen einer m\u00f6glichen Web-Shell-Kompromittierung zu minimieren.<\/p>\n<\/li>\n<\/ol>\n<h2>Hauptmerkmale und andere Vergleiche mit \u00e4hnlichen Begriffen<\/h2>\n<p>Lassen Sie uns Web-Shells mit \u00e4hnlichen Begriffen vergleichen und ihre Hauptmerkmale verstehen:<\/p>\n<table>\n<thead>\n<tr>\n<th><strong>Begriff<\/strong><\/th>\n<th><strong>Beschreibung<\/strong><\/th>\n<th><strong>Unterschied<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Web-Shell<\/strong><\/td>\n<td>Ein b\u00f6sartiges Skript, das unbefugten Zugriff auf Server erm\u00f6glicht.<\/td>\n<td>Web-Shells sind speziell daf\u00fcr konzipiert, Schwachstellen von Webservern auszunutzen und Angreifern Fernzugriff und -kontrolle zu erm\u00f6glichen.<\/td>\n<\/tr>\n<tr>\n<td><strong>Remote-Access-Trojaner (RAT)<\/strong><\/td>\n<td>Schadsoftware, die f\u00fcr den unbefugten Fernzugriff entwickelt wurde.<\/td>\n<td>RATs sind eigenst\u00e4ndige Schadsoftware, wohingegen Webshells auf Webservern befindliche Skripte sind.<\/td>\n<\/tr>\n<tr>\n<td><strong>Hintert\u00fcr<\/strong><\/td>\n<td>Ein versteckter Einstiegspunkt in ein System f\u00fcr unbefugten Zugriff.<\/td>\n<td>Webshells fungieren h\u00e4ufig als Hintert\u00fcren und erm\u00f6glichen geheimen Zugriff auf einen kompromittierten Server.<\/td>\n<\/tr>\n<tr>\n<td><strong>Rootkit<\/strong><\/td>\n<td>Software zum Verbergen b\u00f6swilliger Aktivit\u00e4ten auf einem System.<\/td>\n<td>Rootkits konzentrieren sich darauf, die Pr\u00e4senz von Schadsoftware zu verbergen, w\u00e4hrend Webshells darauf abzielen, Fernsteuerung und -manipulation zu erm\u00f6glichen.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektiven und Technologien der Zukunft im Zusammenhang mit Web Shell<\/h2>\n<p>Mit dem technologischen Fortschritt werden sich Webshells wahrscheinlich weiterentwickeln und immer ausgefeilter und schwieriger zu erkennen sein. Einige m\u00f6gliche zuk\u00fcnftige Trends sind:<\/p>\n<ol>\n<li>\n<p><strong>KI-gest\u00fctzte Web-Shells:<\/strong> Cyberkriminelle k\u00f6nnten k\u00fcnstliche Intelligenz einsetzen, um dynamischere und ausweichendere Web-Shells zu erstellen und so die Komplexit\u00e4t der Cybersicherheitsabwehr zu erh\u00f6hen.<\/p>\n<\/li>\n<li>\n<p><strong>Blockchain-Sicherheit:<\/strong> Die Integration der Blockchain-Technologie in Webanwendungen und Server k\u00f6nnte die Sicherheit erh\u00f6hen und unbefugten Zugriff verhindern, sodass es f\u00fcr Web-Shells schwieriger wird, Schwachstellen auszunutzen.<\/p>\n<\/li>\n<li>\n<p><strong>Zero-Trust-Architektur:<\/strong> Die Einf\u00fchrung von Zero-Trust-Prinzipien k\u00f6nnte die Auswirkungen von Web-Shell-Angriffen durch die Durchsetzung strenger Zugriffskontrollen und einer kontinuierlichen \u00dcberpr\u00fcfung von Benutzern und Ger\u00e4ten einschr\u00e4nken.<\/p>\n<\/li>\n<li>\n<p><strong>Serverlose Architekturen:<\/strong> Serverloses Computing k\u00f6nnte m\u00f6glicherweise die Angriffsfl\u00e4che verringern und das Risiko von Web-Shell-Schwachstellen minimieren, indem die Verantwortung f\u00fcr die Serververwaltung auf Cloud-Anbieter verlagert wird.<\/p>\n<\/li>\n<\/ol>\n<h2>Wie Proxyserver verwendet oder mit der Web-Shell verkn\u00fcpft werden k\u00f6nnen<\/h2>\n<p>Proxyserver, wie sie von OneProxy (oneproxy.pro) angeboten werden, k\u00f6nnen eine wichtige Rolle bei der Eind\u00e4mmung und Erleichterung von Web-Shell-Angriffen spielen:<\/p>\n<h3>Abwehr von Web-Shell-Angriffen:<\/h3>\n<ol>\n<li>\n<p><strong>Anonymit\u00e4t:<\/strong> Proxyserver k\u00f6nnen Websitebesitzern eine gewisse Anonymit\u00e4t bieten, sodass es f\u00fcr Angreifer schwieriger wird, die tats\u00e4chliche IP-Adresse des Servers zu ermitteln.<\/p>\n<\/li>\n<li>\n<p><strong>Verkehrsfilterung:<\/strong> Mit Web Application Firewalls ausgestattete Proxyserver k\u00f6nnen dabei helfen, b\u00f6sartigen Datenverkehr herauszufiltern und Web-Shell-Exploits zu verhindern.<\/p>\n<\/li>\n<li>\n<p><strong>Verschl\u00fcsselung:<\/strong> Proxys k\u00f6nnen den Datenverkehr zwischen Clients und Servern verschl\u00fcsseln und so das Risiko des Abfangens von Daten verringern, insbesondere w\u00e4hrend der Web-Shell-Kommunikation.<\/p>\n<\/li>\n<\/ol>\n<h3>Erleichterung von Web-Shell-Angriffen:<\/h3>\n<ol>\n<li>\n<p><strong>Anonymisierung von Angreifern:<\/strong> Angreifer k\u00f6nnen beim Einsatz von Web-Shells Proxy-Server verwenden, um ihre wahre Identit\u00e4t und ihren Standort zu verbergen, wodurch ihre Verfolgung erschwert wird.<\/p>\n<\/li>\n<li>\n<p><strong>Einschr\u00e4nkungen umgehen:<\/strong> Einige Angreifer nutzen m\u00f6glicherweise Proxyserver, um IP-basierte Zugriffskontrollen und andere Sicherheitsma\u00dfnahmen zu umgehen und so die Bereitstellung von Web-Shells zu erleichtern.<\/p>\n<\/li>\n<\/ol>\n<h2>Verwandte Links<\/h2>\n<p>Weitere Informationen zu Web-Shells und zur Sicherheit von Webanwendungen finden Sie in den folgenden Ressourcen:<\/p>\n<ol>\n<li><a href=\"https:\/\/owasp.org\/www-community\/Web-Shell\" target=\"_new\" rel=\"noopener nofollow\">OWASP Web Shell-Sicherheit<\/a><\/li>\n<li><a href=\"https:\/\/www.us-cert.gov\/ncas\/alerts\/TA15-314A\" target=\"_new\" rel=\"noopener nofollow\">\u00dcbersicht \u00fcber die US-CERT-Web-Shell<\/a><\/li>\n<li><a href=\"https:\/\/unit42.paloaltonetworks.com\/web-shells-attackers-best-friend\/\" target=\"_new\" rel=\"noopener nofollow\">Web Shells: Der beste Freund des Angreifers<\/a><\/li>\n<\/ol>\n<p>Zusammenfassend l\u00e4sst sich sagen, dass Webshells eine erhebliche Bedrohung f\u00fcr Webserver und -anwendungen darstellen und ihre Entwicklung weiterhin eine Herausforderung f\u00fcr Cybersicherheitsexperten darstellt. F\u00fcr Proxyserver-Anbieter wie OneProxy (oneproxy.pro) ist es wichtig, die Typen, Funktionen und m\u00f6glichen Abwehrma\u00dfnahmen im Zusammenhang mit Webshells zu verstehen, um die Sicherheit und Integrit\u00e4t ihrer Dienste zu gew\u00e4hrleisten und ihre Kunden vor potenziellen Cyberangriffen zu sch\u00fctzen. Kontinuierliche Bem\u00fchungen, die Sicherheit von Webanwendungen zu verbessern und \u00fcber die neuesten Fortschritte in der Cybersicherheit auf dem Laufenden zu bleiben, werden eine entscheidende Rolle bei der Bek\u00e4mpfung der Bedrohung durch Webshells und dem Schutz des Online-\u00d6kosystems spielen.<\/p>","protected":false},"featured_media":479648,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-479647","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Web Shell: A Comprehensive Overview<\/mark>","faq_items":[{"question":"What is a Web shell?","answer":"<p>A Web shell is a malicious script or program cybercriminals use to gain unauthorized access and control over web servers. It provides attackers with a remote command-line interface, enabling them to manipulate the server and carry out malicious activities.<\/p>"},{"question":"How did Web shells originate?","answer":"<p>Web shells first emerged in the late 1990s as tools for legitimate remote server management. However, cybercriminals soon recognized their potential for illegal activities. The first known mentions of Web shells in criminal contexts date back to the early 2000s on hacking forums.<\/p>"},{"question":"How does a Web shell work?","answer":"<p>Web shells exploit vulnerabilities in web applications or servers to gain entry. Once deployed, they grant attackers remote access and control. Web shells have a web-based interface for communication, enabling attackers to execute commands and steal data.<\/p>"},{"question":"What are the key features of Web shells?","answer":"<p>Web shells are stealthy, versatile, and can create backdoors for persistent access. They offer automation for various tasks, making them powerful tools for cybercriminals.<\/p>"},{"question":"What are the different types of Web shells?","answer":"<p>Web shells come in various types based on the programming language used:<\/p><ul><li>PHP Web Shells<\/li><li>ASP Web Shells<\/li><li>Python Web Shells<\/li><li>JSP Web Shells<\/li><li>ASP.NET Web Shells<\/li><\/ul>"},{"question":"How can Web shells be used, and what are the related problems and solutions?","answer":"<p>Web shells are deployed through various methods, such as Remote File Inclusion (RFI) or SQL Injection. To mitigate risks, regular code audits, security patching, and implementing Web Application Firewalls (WAF) are recommended.<\/p>"},{"question":"How do Web shells compare to similar terms like RATs, Backdoors, and Rootkits?","answer":"<p>Web shells specifically target web servers, whereas RATs are standalone malware for remote access. Backdoors create hidden access points, and rootkits focus on concealing malicious activities.<\/p>"},{"question":"What are the future perspectives and technologies related to Web shells?","answer":"<p>In the future, AI-powered web shells, blockchain security, Zero Trust Architecture, and serverless architectures are likely to impact web shell development and detection.<\/p>"},{"question":"How can proxy servers be associated with Web shells?","answer":"<p>Proxy servers like OneProxy (oneproxy.pro) can both mitigate and facilitate web shell attacks. They offer anonymity and traffic filtering to protect against attacks but may also be used to anonymize attackers and bypass restrictions.<\/p>"},{"question":"Where can I find more information about Web shells and web application security?","answer":"<p>For more information about Web shells and web application security, you can explore the following resources:<\/p><ol><li><a href=\"https:\/\/owasp.org\/www-community\/Web-Shell\" target=\"_new\">OWASP Web Shell Security<\/a><\/li><li><a href=\"https:\/\/www.us-cert.gov\/ncas\/alerts\/TA15-314A\" target=\"_new\">US-CERT Web Shell Overview<\/a><\/li><li><a href=\"https:\/\/unit42.paloaltonetworks.com\/web-shells-attackers-best-friend\/\" target=\"_new\">Web Shells: Attacker's Best Friend<\/a><\/li><\/ol>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/wiki\/479647","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/wiki\/479647\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/media\/479648"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/de\/wp-json\/wp\/v2\/media?parent=479647"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}