សទ្ទានុក្រមសុវត្ថិភាព Xygeni
សទ្ទានុក្រមសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងចែកចាយកម្មវិធី

តើការវាយប្រហារ Reverse Shell ជាអ្វី? របៀបដែលវាដំណើរការ ការរកឃើញ និងការបង្ការ

ការយល់ដឹងអំពីអ្វីទៅជា reverse shell របៀបដែលវាដំណើរការ និងរបៀបបញ្ឈប់វា ដូចជាការប្រើប្រាស់ batch script batch shell បែប block reverse shell គឺមានសារៈសំខាន់ខ្លាំងណាស់សម្រាប់ការការពារប្រឆាំងនឹងការគំរាមកំហែងតាមអ៊ីនធឺណិត។ នៅក្នុងការវាយប្រហារទាំងនោះ ពួក Hacker គ្រប់គ្រងប្រព័ន្ធដែលរងការសម្របសម្រួលដោយធ្វើឱ្យកុំព្យូទ័ររបស់ជនរងគ្រោះភ្ជាប់ទៅម៉ាស៊ីនមេរបស់ពួកគេ។ ដោយសារតែការតភ្ជាប់នេះចាប់ផ្តើមពីខាងជនរងគ្រោះ វាអាចឆ្លងកាត់ជញ្ជាំងភ្លើង និងការការពារផ្សេងទៀត ដែលបង្កើតហានិភ័យសុវត្ថិភាពធ្ងន់ធ្ងរដែលត្រូវដោះស្រាយយ៉ាងឆាប់រហ័ស។

អ្នកវាយប្រហារកំពុងបង្កប់ reverse shell កាន់តែច្រើនឡើងៗទៅក្នុងកញ្ចប់ npm និង PyPI ដែលមានគំនិតអាក្រក់ ដែលដំណើរការភ្លាមៗបន្ទាប់ពីដំឡើង ដែលធ្វើឱ្យនេះជាការគំរាមកំហែងដោយផ្ទាល់ទៅលើខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី មិនមែនគ្រាន់តែជាក្តីបារម្ភអំពីសុវត្ថិភាពបណ្តាញនោះទេ។ នៅឆ្នាំ 2026 reverse shell ត្រូវបានចែកចាយជាប្រចាំតាមរយៈការពឹងផ្អែកប្រភពបើកចំហដែលត្រូវបានសម្របសម្រួល។ CI/CD pipeline ការចាក់បញ្ចូល និងសកម្មភាព GitHub ព្យាបាទ។

និយមន័យ:

តើ Reverse Shell ជាអ្វី? #

វាគឺជាវិធីសាស្ត្រមួយដែលអ្នកវាយប្រហារប្រើដើម្បីទទួលបានការគ្រប់គ្រងពីចម្ងាយលើប្រព័ន្ធគោលដៅ។ មិនដូច standard សែលបញ្ច្រាស ដែលអ្នកវាយប្រហារភ្ជាប់ដោយផ្ទាល់ទៅប្រព័ន្ធរបស់ជនរងគ្រោះ សែលបញ្ច្រាសនឹងបញ្ច្រាសដំណើរការ។ ជាពិសេស ម៉ាស៊ីនដែលរងការសម្របសម្រួលចាប់ផ្តើមការតភ្ជាប់ទៅកាន់ម៉ាស៊ីនមេរបស់អ្នកវាយប្រហារ។ ជាលទ្ធផល ដោយការបង្កើតការតភ្ជាប់ពីខាងក្នុងបណ្តាញ វារំលងយន្តការសុវត្ថិភាពជាច្រើនដែលជាធម្មតានឹងរារាំងការគំរាមកំហែងខាងក្រៅ។ ដូច្នេះ ការយល់ដឹងអំពីអ្វីទៅជាសែលបញ្ច្រាស និងរបៀបដែលវាដំណើរការគឺមានសារៈសំខាន់សម្រាប់អ្នកជំនាញក្នុងការកំណត់អត្តសញ្ញាណ ការពារ និងឆ្លើយតបទៅនឹងការគំរាមកំហែងបែបនេះប្រកបដោយប្រសិទ្ធភាព។

តើការវាយប្រហារ Reverse Shell ដំណើរការយ៉ាងដូចម្តេច? #

ការវាយប្រហារប្រភេទនេះដំណើរការដោយ ការកេងប្រវ័ញ្ចចំណុចខ្សោយរបស់ប្រព័ន្ធ ដើម្បីបង្កើតការតភ្ជាប់ចេញ។ ខាងក្រោមនេះជាការវិភាគជាជំហានៗអំពីរបៀបដែលវាដំណើរការ៖

  • ការដំឡើងអ្នកស្តាប់អ្នកវាយប្រហារកំណត់រចនាសម្ព័ន្ធម៉ាស៊ីនមេដើម្បីស្តាប់ការតភ្ជាប់ចូលពីប្រព័ន្ធគោលដៅ។
  • ការអនុវត្តបន្ទុក៖ ម៉ាស៊ីន​ដែល​រង​ការ​វាយប្រហារ​ដំណើរការ​ស្គ្រីប​ព្យាបាទ ដោយ​ចាប់ផ្តើម​ការ​តភ្ជាប់​ទៅ​ម៉ាស៊ីន​បម្រើ​របស់​អ្នក​វាយប្រហារ។
  • ការប្រតិបត្តិពាក្យបញ្ជានៅពេលដែលភ្ជាប់រួច អ្នកវាយប្រហារទទួលបានការគ្រប់គ្រងលើប្រព័ន្ធគោលដៅ ដោយប្រតិបត្តិពាក្យបញ្ជាពីចម្ងាយ។

ដោយសារតែការតភ្ជាប់មានប្រភពមកពីបណ្តាញរបស់ជនរងគ្រោះ ចរាចរណ៍នេះច្រើនតែធ្វើត្រាប់តាមការទំនាក់ទំនងស្របច្បាប់ ដែលធ្វើឱ្យវាពិបាកក្នុងការរកឃើញ។ ឧបករណ៍ដូចជាស្គ្រីបប្លុកបញ្ច្រាសសែលអាចជួយក្នុងការកំណត់អត្តសញ្ញាណសកម្មភាពគួរឱ្យសង្ស័យ ប៉ុន្តែការការពារកម្រិតខ្ពស់ជាងនេះត្រូវបានទាមទារដើម្បីធានាបាននូវការការពារពេញលេញ។ សម្រាប់ព័ត៌មានលម្អិតបន្ថែម សូមមើល ទិដ្ឋភាពទូទៅនៃ OWASP នៅលើសំបកបញ្ច្រាស។

សែលបញ្ច្រាសទល់នឹងសែលចង៖ តើមានអ្វីខុសគ្នា? #

នៅពេលរៀនពីអ្វីដែលជា reverse shell វាមានប្រយោជន៍ក្នុងការប្រៀបធៀបវាជាមួយ ភ្ជាប់សែលវិធីសាស្ត្រទូទៅមួយទៀតដែលអ្នកវាយប្រហារប្រើដើម្បីទទួលបានការចូលប្រើពីចម្ងាយ។

  • សែលបញ្ច្រាស៖ ម៉ាស៊ីនរបស់ជនរងគ្រោះចាប់ផ្តើមការតភ្ជាប់ទៅកាន់ម៉ាស៊ីនមេរបស់អ្នកវាយប្រហារ។ នេះធ្វើឱ្យវាមានប្រសិទ្ធភាពក្នុងការរំលងជញ្ជាំងភ្លើង ព្រោះចរាចរណ៍ចេញជារឿយៗមើលទៅហាក់ដូចជាត្រឹមត្រូវ។
  • ភ្ជាប់សែល៖ ម៉ាស៊ីនរបស់ជនរងគ្រោះបើកច្រកមួយ ហើយ "ភ្ជាប់" សែលមួយទៅវា ដោយរង់ចាំអ្នកវាយប្រហារភ្ជាប់ដោយផ្ទាល់។ ជញ្ជាំងភ្លើង និងប្រព័ន្ធរកឃើញការឈ្លានពានទំនងជារារាំងប្រភេទនេះ។
  • ភាពខុសគ្នាសំខាន់៖ ប៊ីន សែល (bind shell) បង្ហាញច្រកស្តាប់ (listening port) ខណៈពេលដែល បញ្ច្រាស សែល (reverse shell) លាក់សកម្មភាពរបស់វាដោយបង្កើតការតភ្ជាប់ដោយខ្លួនឯង។

ការយល់ដឹងពីភាពខុសគ្នាទាំងនេះជួយក្រុមសន្តិសុខបង្កើតយុទ្ធសាស្ត្ររកឃើញកាន់តែប្រសើរ និងអនុវត្តការការពារដូចជាការត្រួតពិនិត្យចរាចរណ៍ចេញ ឧបករណ៍ EDR និងស្គ្រីបដើម្បីទប់ស្កាត់ reverse shell ប្រកបដោយប្រសិទ្ធភាព។

តើ​សំបក​បញ្ច្រាស​ត្រូវ​បាន​ចែកចាយ​យ៉ាង​ដូចម្តេច​នៅ​ឆ្នាំ 2026? #

ការយល់ដឹងអំពីយន្តការចែកចាយគឺមានសារៈសំខាន់ដូចការយល់ដឹងអំពីការវាយប្រហារដែរ។ វិធីសាស្រ្តចែកចាយទូទៅរួមមាន៖

  • កញ្ចប់ប្រភពបើកចំហដែលមានគំនិតអាក្រក់៖ អ្នកវាយប្រហារបង្កប់ reverse shell payloads នៅក្នុងកញ្ចប់ npm, PyPI ឬ Maven ដែលដំណើរការនៅពេលដំឡើង មុនពេលការពិនិត្យកូដណាមួយកើតឡើង។
  • សម្របសម្រួល CI/CD pipelines: ឯកសារលំហូរការងារ ឬស្គ្រីបបង្កើតដែលបង្កគ្រោះថ្នាក់បង្កើតការតភ្ជាប់ចេញក្នុងអំឡុងពេលដំណើរការបង្កើត ដែលការត្រួតពិនិត្យបណ្តាញច្រើនតែមានតិចតួចបំផុត។
  • សកម្មភាព GitHub ដែលបាន Trojanized៖ សកម្មភាពភាគីទីបីជាមួយ payload ដែលបានបង្កប់ដែលប្រតិបត្តិជាមួយពេញលេញ pipeline ការអនុញ្ញាត។
  • ការបន្លំតាមអ៊ីនធឺណិត និងវិស្វកម្មសង្គម៖ អ្នកប្រើប្រាស់ត្រូវបានបោកបញ្ឆោតឱ្យដំណើរការស្គ្រីបដែលចាប់ផ្តើមការតភ្ជាប់។
  • ចំណុចខ្សោយនៃការចាក់កូដ៖ ចំណុចខ្សោយនៃការចាក់ SQL, XSS ឬ RCE ត្រូវបានគេកេងប្រវ័ញ្ចដើម្បីប្រតិបត្តិ reverse shell payload លើកម្មវិធីដែលកំពុងដំណើរការ។

បើយោងតាម ស្ថានភាពឆ្នាំ ២០២៥ Code Security របាយការណ៍​មួយ​បាន​បង្ហាញ​ថា អង្គការ​ចំនួន 61% បាន​លាតត្រដាង​អាថ៌កំបាំង នៅក្នុងឃ្លាំងសាធារណៈ ដែលផ្តល់ឱ្យអ្នកវាយប្រហារនូវព័ត៌មានសម្គាល់ដែលពួកគេត្រូវការ ដើម្បីពង្រីកការបំពាន reverse shell នៅពេលនៅខាងក្នុង។

ហេតុអ្វីបានជាសំបកបញ្ច្រាសមានគ្រោះថ្នាក់? #

ការយល់ដឹង តើ​អ្វី​ទៅ​ជា​ស្រោម​បញ្ច្រាស គឺមានសារៈសំខាន់ណាស់ ពីព្រោះឧបករណ៍ទាំងនេះបង្កហានិភ័យយ៉ាងសំខាន់៖

  • ការលួចទិន្នន័យអ្នកវាយប្រហារអាចលួចយកព័ត៌មានរសើបបានយ៉ាងឆាប់រហ័ស។
  • ចលនាក្រោយអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលប្រើ និងសម្របសម្រួលប្រព័ន្ធផ្សេងទៀតនៅក្នុងបណ្តាញ។
  • ការតស៊ូអ្នកវាយប្រហារអាចដាក់ទ្វារក្រោយ ដើម្បីធានាការចូលប្រើជាបន្តបន្ទាប់ក្នុងរយៈពេលយូរ។

ដោយសារគ្រោះថ្នាក់ទាំងនេះ ការដាក់ពង្រាយយុទ្ធសាស្ត្រដូចជាស្គ្រីបបាច់ប្លុកបញ្ច្រាសសែលអាចជួយបាន ប៉ុន្តែដំណោះស្រាយសុវត្ថិភាពដ៏ទូលំទូលាយគឺមានសារៈសំខាន់ណាស់ដើម្បីកាត់បន្ថយហានិភ័យប្រកបដោយប្រសិទ្ធភាព។

តើធ្វើដូចម្តេចដើម្បីរកឃើញសំបកបញ្ច្រាស? #

ការរកឃើញ​ការ​វាយប្រហារ​បញ្ច្រាស​ទាន់ពេល​វេលា​គឺជា​គន្លឹះ​ក្នុង​ការបញ្ឈប់​ការវាយប្រហារ។ នៅទីនេះ អ្នកមានវិធីសាស្រ្តរហ័សដើម្បីកំណត់អត្តសញ្ញាណពួកវា ជាពិសេសនៅក្នុងបរិយាកាសជាបាច់៖

  • ត្រួតពិនិត្យការតភ្ជាប់ចេញ៖ ប្រើឧបករណ៍ដូចជា netstat ដើម្បីស្វែងរកការតភ្ជាប់មិនធម្មតា ដូចជាការភ្ជាប់ទៅច្រក 4444.batchCopiar កែសម្រួលnetstat -anob | findstr :4444
  • ប្រយ័ត្នចំពោះប្រព័ន្ធគោលពីរដែលគួរឱ្យសង្ស័យ: ស្វែងរកសកម្មភាពពីឧបករណ៍ដូចជា powershell, nc, curltelnet
  • ប្រើប្រាស់ឧបករណ៍ EDR៖ ទាំងនេះរកឃើញភាពមិនប្រក្រតីនៃបន្ទាត់ពាក្យបញ្ជា និងដំណើរការមេ-កូនមិនធម្មតា (ឧ. cmd.exepowershell.exe)
  • កម្មវិធីត្រួតពិនិត្យ CI/CD Pipeline សកម្មភាព: សំបកបញ្ច្រាស់ដែលបានបង្កប់នៅក្នុងស្គ្រីបសាងសង់ ឬសកម្មភាព GitHub ត្រូវបានអនុវត្តកំឡុងពេល pipeline ដំណើរការ។ ប្រើការរកឃើញភាពមិនប្រក្រតីដើម្បីសម្គាល់ការតភ្ជាប់ចេញដែលមិនបានរំពឹងទុកពីបរិស្ថានបង្កើត — ទាំងនេះកម្រនឹងស្របច្បាប់ណាស់។
  • ស្កេន​ភាពអាស្រ័យ​ប្រភព​បើកចំហ៖ អនុវត្ត SCA ឧបករណ៍ដើម្បីស្កេនភាពអាស្រ័យនៅក្នុងរបស់អ្នក CI/CD pipeline ដើម្បីចាប់កញ្ចប់ដែលមានជាតិពុលមុនពេលពួកវាឈានដល់ការផលិត។ កញ្ចប់ដែលមានគំនិតអាក្រក់ជាមួយនឹង payloads សែលបញ្ច្រាសដែលបានបង្កប់ឥឡូវនេះត្រូវបានកំណត់អត្តសញ្ញាណជាប្រចាំនៅក្នុងការចុះឈ្មោះ npm និង PyPI។
  • ស្កេនរកស្គ្រីបដែលលាក់បាំងពិនិត្យថតឯកសារបណ្ដោះអាសន្នសម្រាប់ស្គ្រីបដែលបានអ៊ិនកូដ ឬលាក់ដោយប្រើ -EncodedCommand ឬខ្សែអក្សរ base64

សម្រាប់ការការពារកាន់តែស៊ីជម្រៅ សូមផ្គូផ្គងការត្រួតពិនិត្យទាំងនេះជាមួយឧបករណ៍ដូចជា ស៊ីហ្គេនី ដែលផ្តល់ការត្រួតពិនិត្យ និងការវិភាគអាកប្បកិរិយាតាមពេលវេលាជាក់ស្តែង!

បញ្ហាប្រឈមក្នុងការរកឃើញ និងទប់ស្កាត់ Reverse Shells #

ការវាយប្រហារបែប Reverse Shell រំលងការការពារបែបប្រពៃណីដូចជាជញ្ជាំងភ្លើងដោយទាញយកអត្ថប្រយោជន៍ពីការតភ្ជាប់ចេញ។ បញ្ហាប្រឈមបន្ថែមរួមមាន៖

  • ចរាចរណ៍ដែលបានអ៊ិនគ្រីប៖ មនុស្សជាច្រើនប្រើការអ៊ិនគ្រីបដើម្បីគេចពីការរកឃើញ។
  • រូបរាងស្របច្បាប់: ការទំនាក់ទំនងច្រើនតែស្រដៀងនឹងចរាចរណ៍បណ្តាញធម្មតា។

ខណៈពេលដែលស្គ្រីប batch shells អាចកំណត់អត្តសញ្ញាណលំនាំជាក់លាក់បាន វាខ្វះជម្រៅដើម្បីដោះស្រាយការវាយប្រហារដ៏ស្មុគស្មាញនៃប្រភេទនេះ។ ដំណោះស្រាយកម្រិតខ្ពស់ដូចជា ការការពារមេរោគរបស់ Xygeni និង ការរកឃើញភាពមិនធម្មតា ម៉ូឌុល​លើសពី​ស្គ្រីប​ជាបាច់ ដោយ​រួមបញ្ចូល​ការវិភាគ​អាកប្បកិរិយា​តាមពេលវេលាជាក់ស្តែង CI/CD pipeline ការត្រួតពិនិត្យ និងការស្កេនចុះបញ្ជីប្រភពបើកចំហ ដើម្បីរកឃើញ និងរារាំង payloads សែលបញ្ច្រាសមុនពេលពួកវាប្រតិបត្តិ។

តាមរយៈការរួមបញ្ចូលឧបករណ៍ទាំងនេះទៅក្នុងការអភិវឌ្ឍន៍ pipelines, Xygeni ផ្តល់អំណាចដល់ក្រុមឱ្យធ្វើការបានលឿនជាងមុន ខណៈពេលដែលរក្សាបាននូវសុវត្ថិភាពរឹងមាំ។ standards.

ឧទាហរណ៍នៃអ្វីដែលជា Reverse Shell #

ដើម្បីយល់ពីរបៀបទប់ស្កាត់ការវាយប្រហារនេះ សូមពិចារណាឧទាហរណ៍នៃស្គ្រីបបាច់នេះ៖

@echo off echo Scanning for unauthorized outbound traffic... netstat -anob | findstr :4444 if %ERRORLEVEL%==0 (     echo Reverse shell detected on port 4444!     taskkill /PID <PID> /F     echo Connection terminated. ) pause 

ខណៈពេលដែលស្គ្រីបនេះរកឃើញ និងបញ្ឈប់ចរាចរណ៍គួរឱ្យសង្ស័យ សមត្ថភាពរបស់វាមានកម្រិត។ Enterpriseដំណោះស្រាយកម្រិត -g គឺចាំបាច់ដើម្បីរកឃើញ និងកាត់បន្ថយកម្រិតខ្ពស់ ការគំរាមកំហែងទាំងនេះឲ្យបានទូលំទូលាយ។

របៀបដែល Xygeni រារាំង Reverse Shells #

ការការពារមេរោគ: រកឃើញ និងរារាំង reverse shell payloads ក្នុងពេលវេលាជាក់ស្តែងនៅទូទាំងកូដកម្មវិធី ភាពអាស្រ័យប្រភពបើកចំហ CI/CD pipelines និងហេដ្ឋារចនាសម្ព័ន្ធ រួមទាំងកញ្ចប់ដែលបានបោះពុម្ពផ្សាយថ្មីៗ ដែលមិនទាន់មាននៅក្នុងមូលដ្ឋានទិន្នន័យ CVE។

ការរកឃើញភាពមិនធម្មតា: អ្នកឃ្លាំមើល CI/CD ហេដ្ឋារចនាសម្ព័ន្ធ និង pipeline ឥរិយាបថក្នុងពេលវេលាជាក់ស្តែង ការសម្គាល់ការតភ្ជាប់ចេញដែលមិនបានរំពឹងទុក ការប្រតិបត្តិដំណើរការដែលគ្មានការអនុញ្ញាត និងគួរឱ្យសង្ស័យ pipeline ការកែប្រែដែលបង្ហាញពីសែលបញ្ច្រាសអាចត្រូវបានបង្កឡើង។

CI/CD Security: ស្កេន pipeline ការកំណត់រចនាសម្ព័ន្ធ ស្គ្រីបបង្កើត និងលំហូរការងារ GitHub Actions សម្រាប់ពាក្យបញ្ជាព្យាបាទដែលបានបង្កប់ ដោយរារាំងការបង្កើតដែលមិនមានសុវត្ថិភាពមុនពេលប្រតិបត្តិ។

SCA: ស្កេនការពឹងផ្អែកប្រភពបើកចំហសម្រាប់បន្ទុកផ្ទុកទិន្នន័យដែលមានគំនិតអាក្រក់ដែលបានបង្កប់ រួមទាំងស្គ្រីបសែលបញ្ច្រាស ជាមួយនឹងការព្រមានជាមុនតាមរយៈ សេចក្តីសង្ខេបកូដព្យាបាទតាមដានការគំរាមកំហែងដែលទើបរកឃើញថ្មីៗជារៀងរាល់សប្តាហ៍នៅទូទាំង npm, PyPI, Maven និងបញ្ជីឈ្មោះផ្សេងទៀត។

ASPM: ភ្ជាប់សូចនាករសែលបញ្ច្រាសនៅទូទាំងពេញលេញ SDLC ទៅក្នុងទិដ្ឋភាពហានិភ័យដែលមានអាទិភាពតែមួយ — ដូច្នេះក្រុមសន្តិសុខមើលឃើញរូបភាពពេញលេញ មិនមែនការជូនដំណឹងដាច់ដោយឡែកនោះទេ។

ឧទាហរណ៍ជាក់ស្តែង៖ ការវាយប្រហារកម្មវិធីកុំព្យូទ័រលើតុ 3CX #

នៅឆ្នាំ ២០២៣ អ្នកវាយប្រហារបានបើកការវាយប្រហារតាមអ៊ីនធឺណិតដ៏ធំមួយប្រឆាំងនឹង 3CX ដែលជាអ្នកលក់សំឡេងលើ IP (VoIP) ដែលប្រើប្រាស់យ៉ាងទូលំទូលាយ។ ពួកគេបានចែកចាយកំណែដែលរងការគំរាមកំហែងនៃកម្មវិធី 3CX Desktop App ដោយបង្កប់កូដព្យាបាទទៅក្នុងកម្មវិធី។ កូដនេះបានបង្កើតការតភ្ជាប់ដែលលាក់ទុក ដែលអនុញ្ញាតឱ្យអ្នកវាយប្រហារចូលប្រើប្រព័ន្ធរបស់អ្នកប្រើប្រាស់ដោយគ្មានការអនុញ្ញាត។ នៅពេលចូលទៅខាងក្នុង ពួកគេបានលួចទិន្នន័យរសើប បន្ថែមកម្មវិធីដែលបង្កគ្រោះថ្នាក់បន្ថែមទៀត និងគ្រប់គ្រងបណ្តាញរបស់ជនរងគ្រោះបន្ថែមទៀត។ ការវាយប្រហារនេះបង្ហាញពីគ្រោះថ្នាក់នៃការគំរាមកំហែងទាំងនេះ និងបង្ហាញពីតម្រូវការក្នុងការចាត់វិធានការយ៉ាងម៉ឺងម៉ាត់តាំងពីដំបូងដើម្បីស្វែងរក និងបញ្ឈប់ពួកគេ។

គំរូនេះទើបតែបង្កើនល្បឿន។ នៅក្នុងខែមីនា ឆ្នាំ២០២៦ តួអង្គរដ្ឋ-ជាតិបានលាក់មេរោគនៅក្នុងកញ្ចប់ axios npm — ទាញយកជាង ១០០ លានដងក្នុងមួយសប្តាហ៍ — បង្កើតការតភ្ជាប់ចេញជាប់លាប់នៅទូទាំងបរិស្ថានខាងក្រោមរាប់ពាន់។ យន្តការចែកចាយគឺដូចគ្នាបេះបិទ៖ ការពឹងផ្អែកដែលទុកចិត្ត បន្ទុកដែលលាក់ និងការតភ្ជាប់ចេញដែលរំលងការការពារបរិវេណទាំងស្រុង។

ចាប់ផ្តើមដំណើរសុវត្ថិភាពរបស់អ្នកថ្ងៃនេះ #

ការពារអង្គការរបស់អ្នកពីការគំរាមកំហែងដែលកំពុងកើនឡើង និងភាពងាយរងគ្រោះធ្ងន់ធ្ងរ។ កក់ការបង្ហាញសាកល្បង ថ្ងៃនេះឬ សាកល្បង Xygeni ដោយឥតគិតថ្លៃឥឡូវនេះ ដើម្បីមើលពីរបៀបដែលដំណោះស្រាយសុវត្ថិភាពរបស់យើងអាចធ្វើអោយដំណើរការអភិវឌ្ឍន៍កម្មវិធីរបស់អ្នកប្រសើរឡើង និងរក្សាសុវត្ថិភាពអាជីវកម្មរបស់អ្នក។

#

តើមានវិធីសាស្រ្តអ្វីខ្លះដើម្បីរកឃើញ reverse shells នៅក្នុងបរិស្ថាន batch script? #

ដូចដែលយើងបានឃើញហើយថា reverse shell គឺជាប្រភេទស្គ្រីបព្យាបាទមួយប្រភេទដែលភ្ជាប់ត្រឡប់ទៅប្រព័ន្ធរបស់អ្នកវាយប្រហារវិញ ដោយផ្តល់ឱ្យពួកគេនូវការចូលប្រើពីចម្ងាយ។ នៅក្នុងបរិយាកាសជាបាច់ ការរកឃើញ reverse shell មានន័យថាការត្រួតពិនិត្យសម្រាប់ការតភ្ជាប់ចេញដែលគួរឱ្យសង្ស័យ (ដូចជា nc, powershell ឬ telnet calls) សកម្មភាពបណ្តាញមិនធម្មតា ឬស្គ្រីបដែលបង្កឱ្យមាន IP ពីចម្ងាយ។ ដូច្នេះ ជាទូទៅ ដើម្បីរារាំងស្គ្រីបជាបាច់ reverse shells អ្នកត្រូវត្រួតពិនិត្យ។ អ្នកអាចរារាំង reverse shells ដោយរឹតបន្តឹងការចូលប្រើបណ្តាញ បិទប្រព័ន្ធគោលពីរដែលមានហានិភ័យ និងប្រើឧបករណ៍ EDR ដែលអាចចាប់ភាពមិនប្រក្រតីនៃបន្ទាត់ពាក្យបញ្ជាក្នុងពេលវេលាជាក់ស្តែង។
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ចាប់ផ្តើមដោយឥតគិតថ្លៃ

ចាប់ផ្តើមដោយឥតគិតថ្លៃ។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ចាប់ផ្តើមដោយចុចតែម្តង៖

ព័ត៌មាននេះនឹងត្រូវបានរក្សាទុកដោយសុវត្ថិភាពស្របតាម ល័ក្ខខ័ណ្ឌនៃសេវាកម្ម និង គោលការណ៍ ​ឯកជនភាព

រូបថតអេក្រង់កម្មវិធី