ਜ਼ਾਇਜੇਨੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ
ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ

ਰਿਵਰਸ ਸ਼ੈੱਲ ਅਟੈਕ ਕੀ ਹੈ? ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਖੋਜ ਅਤੇ ਰੋਕਥਾਮ

ਸਾਈਬਰ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਅ ਲਈ ਰਿਵਰਸ ਸ਼ੈੱਲ ਕੀ ਹੈ, ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਅਤੇ ਇਸਨੂੰ ਕਿਵੇਂ ਰੋਕਣਾ ਹੈ, ਜਿਵੇਂ ਕਿ ਬਲਾਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਬੈਚ ਸਕ੍ਰਿਪਟ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਇਹ ਸਮਝਣਾ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਉਨ੍ਹਾਂ ਹਮਲਿਆਂ ਵਿੱਚ, ਹੈਕਰ ਪੀੜਤ ਦੇ ਕੰਪਿਊਟਰ ਨੂੰ ਆਪਣੇ ਸਰਵਰ ਨਾਲ ਜੋੜ ਕੇ ਇੱਕ ਸਮਝੌਤਾ ਕੀਤੇ ਸਿਸਟਮ ਦਾ ਕੰਟਰੋਲ ਲੈ ਲੈਂਦੇ ਹਨ। ਕਿਉਂਕਿ ਇਹ ਕਨੈਕਸ਼ਨ ਪੀੜਤ ਦੇ ਪਾਸਿਓਂ ਸ਼ੁਰੂ ਹੁੰਦਾ ਹੈ, ਇਹ ਫਾਇਰਵਾਲ ਅਤੇ ਹੋਰ ਬਚਾਅ ਪੱਖਾਂ ਦੇ ਆਲੇ-ਦੁਆਲੇ ਜਾ ਸਕਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇੱਕ ਗੰਭੀਰ ਸੁਰੱਖਿਆ ਜੋਖਮ ਪੈਦਾ ਹੋ ਸਕਦਾ ਹੈ ਜਿਸਨੂੰ ਜਲਦੀ ਹੱਲ ਕਰਨ ਦੀ ਲੋੜ ਹੈ।

ਹਮਲਾਵਰ ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਨੂੰ ਖਤਰਨਾਕ npm ਅਤੇ PyPI ਪੈਕੇਜਾਂ ਵਿੱਚ ਤੇਜ਼ੀ ਨਾਲ ਏਮਬੈਡ ਕਰ ਰਹੇ ਹਨ ਜੋ ਇੰਸਟਾਲੇਸ਼ਨ ਤੋਂ ਤੁਰੰਤ ਬਾਅਦ ਲਾਗੂ ਹੁੰਦੇ ਹਨ, ਇਸ ਨੂੰ ਇੱਕ ਸਿੱਧਾ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਖ਼ਤਰਾ ਬਣਾਉਂਦੇ ਹਨ, ਨਾ ਕਿ ਸਿਰਫ਼ ਇੱਕ ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਚਿੰਤਾ। 2026 ਵਿੱਚ, ਰਿਵਰਸ ਸ਼ੈੱਲ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਸਮਝੌਤਾ ਕੀਤੇ ਓਪਨ-ਸੋਰਸ ਨਿਰਭਰਤਾਵਾਂ ਦੁਆਰਾ ਡਿਲੀਵਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ, CI/CD pipeline ਟੀਕੇ, ਅਤੇ ਖਤਰਨਾਕ GitHub ਐਕਸ਼ਨ।

ਪਰਿਭਾਸ਼ਾ:

ਰਿਵਰਸ ਸ਼ੈੱਲ ਕੀ ਹੈ? #

ਇਹ ਇੱਕ ਤਰੀਕਾ ਹੈ ਜੋ ਹਮਲਾਵਰ ਇੱਕ ਟਾਰਗੇਟ ਸਿਸਟਮ ਉੱਤੇ ਰਿਮੋਟ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰਨ ਲਈ ਵਰਤਦੇ ਹਨ। ਇਸ ਦੇ ਉਲਟ standard ਸ਼ੈੱਲ, ਜਿੱਥੇ ਹਮਲਾਵਰ ਪੀੜਤ ਦੇ ਸਿਸਟਮ ਨਾਲ ਸਿੱਧਾ ਜੁੜਦਾ ਹੈ, ਇੱਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਉਲਟਾ ਦਿੰਦਾ ਹੈ। ਖਾਸ ਤੌਰ 'ਤੇ, ਸਮਝੌਤਾ ਕੀਤੀ ਮਸ਼ੀਨ ਹਮਲਾਵਰ ਦੇ ਸਰਵਰ ਨਾਲ ਇੱਕ ਕਨੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਦੀ ਹੈ। ਨਤੀਜੇ ਵਜੋਂ, ਨੈੱਟਵਰਕ ਦੇ ਅੰਦਰੋਂ ਕਨੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਕੇ, ਇਹ ਬਹੁਤ ਸਾਰੇ ਸੁਰੱਖਿਆ ਵਿਧੀਆਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦਾ ਹੈ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਬਾਹਰੀ ਖਤਰਿਆਂ ਨੂੰ ਰੋਕਦੇ ਹਨ। ਇਸ ਲਈ, ਰਿਵਰਸ ਸ਼ੈੱਲ ਕੀ ਹੈ ਅਤੇ ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਇਹ ਸਮਝਣਾ ਪੇਸ਼ੇਵਰਾਂ ਲਈ ਅਜਿਹੇ ਖਤਰਿਆਂ ਦੀ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਪਛਾਣ ਕਰਨ, ਰੋਕਣ ਅਤੇ ਜਵਾਬ ਦੇਣ ਲਈ ਜ਼ਰੂਰੀ ਹੈ।

ਰਿਵਰਸ ਸ਼ੈੱਲ ਅਟੈਕ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ? #

ਇਸ ਕਿਸਮ ਦਾ ਹਮਲਾ ਇਹਨਾਂ ਦੁਆਰਾ ਸੰਚਾਲਿਤ ਹੁੰਦਾ ਹੈ ਸਿਸਟਮ ਦੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਇੱਕ ਆਊਟਬਾਊਂਡ ਕਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕਰਨ ਲਈ। ਇੱਥੇ ਇਹ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ ਇਸਦਾ ਇੱਕ ਕਦਮ-ਦਰ-ਕਦਮ ਵੇਰਵਾ ਹੈ:

  • ਸੁਣਨ ਵਾਲਾ ਸੈੱਟਅੱਪ: ਹਮਲਾਵਰ ਟਾਰਗੇਟ ਸਿਸਟਮ ਤੋਂ ਆਉਣ ਵਾਲੇ ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਸੁਣਨ ਲਈ ਇੱਕ ਸਰਵਰ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰਦਾ ਹੈ।
  • ਪੇਲੋਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ: ਸਮਝੌਤਾ ਕੀਤੀ ਗਈ ਮਸ਼ੀਨ ਇੱਕ ਖਤਰਨਾਕ ਸਕ੍ਰਿਪਟ ਚਲਾਉਂਦੀ ਹੈ, ਜੋ ਹਮਲਾਵਰ ਦੇ ਸਰਵਰ ਨਾਲ ਕਨੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਦੀ ਹੈ।
  • ਕਮਾਂਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ: ਇੱਕ ਵਾਰ ਜੁੜ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਹਮਲਾਵਰ ਟਾਰਗੇਟ ਸਿਸਟਮ ਦਾ ਕੰਟਰੋਲ ਹਾਸਲ ਕਰ ਲੈਂਦਾ ਹੈ, ਕਮਾਂਡਾਂ ਨੂੰ ਰਿਮੋਟ ਤੋਂ ਚਲਾਉਂਦਾ ਹੈ।

ਕਿਉਂਕਿ ਇਹ ਕਨੈਕਸ਼ਨ ਪੀੜਤ ਦੇ ਨੈੱਟਵਰਕ ਤੋਂ ਉਤਪੰਨ ਹੁੰਦਾ ਹੈ, ਇਹ ਟ੍ਰੈਫਿਕ ਅਕਸਰ ਜਾਇਜ਼ ਸੰਚਾਰ ਦੀ ਨਕਲ ਕਰਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਇਸਦਾ ਪਤਾ ਲਗਾਉਣਾ ਮੁਸ਼ਕਲ ਹੋ ਜਾਂਦਾ ਹੈ। ਬਲਾਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਬੈਚ ਸਕ੍ਰਿਪਟ ਵਰਗੇ ਟੂਲ ਸ਼ੱਕੀ ਗਤੀਵਿਧੀ ਦੀ ਪਛਾਣ ਕਰਨ ਵਿੱਚ ਸਹਾਇਤਾ ਕਰ ਸਕਦੇ ਹਨ, ਪਰ ਪੂਰੀ ਸੁਰੱਖਿਆ ਨੂੰ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਵਧੇਰੇ ਉੱਨਤ ਬਚਾਅ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਹੋਰ ਵੇਰਵਿਆਂ ਲਈ, ਵੇਖੋ OWASP ਸੰਖੇਪ ਜਾਣਕਾਰੀ। ਰਿਵਰਸ ਸ਼ੈੱਲ 'ਤੇ।

ਰਿਵਰਸ ਸ਼ੈੱਲ ਬਨਾਮ ਬਾਇੰਡ ਸ਼ੈੱਲ: ਕੀ ਫਰਕ ਹੈ? #

ਜਦੋਂ ਇਹ ਸਿੱਖਦੇ ਹੋ ਕਿ ਰਿਵਰਸ ਸ਼ੈੱਲ ਕੀ ਹੈ, ਤਾਂ ਇਸਦੀ ਤੁਲਨਾ a ਨਾਲ ਕਰਨਾ ਲਾਭਦਾਇਕ ਹੁੰਦਾ ਹੈ ਸ਼ੈੱਲ ਬੰਨ੍ਹੋ, ਇੱਕ ਹੋਰ ਆਮ ਤਰੀਕਾ ਜੋ ਹਮਲਾਵਰ ਰਿਮੋਟ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਵਰਤਦੇ ਹਨ।

  • ਉਲਟਾ ਸ਼ੈੱਲ: ਪੀੜਤ ਦੀ ਮਸ਼ੀਨ ਹਮਲਾਵਰ ਦੇ ਸਰਵਰ ਨਾਲ ਕਨੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਦੀ ਹੈ। ਇਹ ਫਾਇਰਵਾਲਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਵਿੱਚ ਇਸਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਬਣਾਉਂਦਾ ਹੈ, ਕਿਉਂਕਿ ਆਊਟਬਾਊਂਡ ਟ੍ਰੈਫਿਕ ਅਕਸਰ ਜਾਇਜ਼ ਲੱਗਦਾ ਹੈ।
  • ਬੰਨ੍ਹਣ ਵਾਲਾ ਸ਼ੈੱਲ: ਪੀੜਤ ਦੀ ਮਸ਼ੀਨ ਇੱਕ ਪੋਰਟ ਖੋਲ੍ਹਦੀ ਹੈ ਅਤੇ ਇੱਕ ਸ਼ੈੱਲ ਨੂੰ ਇਸ ਨਾਲ "ਬੰਨ੍ਹ" ਦਿੰਦੀ ਹੈ, ਹਮਲਾਵਰ ਦੇ ਸਿੱਧੇ ਜੁੜਨ ਦੀ ਉਡੀਕ ਕਰਦੀ ਹੈ। ਫਾਇਰਵਾਲ ਅਤੇ ਘੁਸਪੈਠ ਖੋਜ ਪ੍ਰਣਾਲੀਆਂ ਇਸ ਕਿਸਮ ਨੂੰ ਬਲੌਕ ਕਰਨ ਦੀ ਜ਼ਿਆਦਾ ਸੰਭਾਵਨਾ ਰੱਖਦੀਆਂ ਹਨ।
  • ਮੁੱਖ ਅੰਤਰ: ਇੱਕ bind ਸ਼ੈੱਲ ਇੱਕ ਸੁਣਨ ਵਾਲੇ ਪੋਰਟ ਨੂੰ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਇੱਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਕਨੈਕਸ਼ਨ ਬਣਾ ਕੇ ਆਪਣੀ ਗਤੀਵਿਧੀ ਨੂੰ ਲੁਕਾਉਂਦਾ ਹੈ।

ਇਹਨਾਂ ਅੰਤਰਾਂ ਨੂੰ ਸਮਝਣ ਨਾਲ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਬਿਹਤਰ ਖੋਜ ਰਣਨੀਤੀਆਂ ਬਣਾਉਣ ਅਤੇ ਆਊਟਬਾਉਂਡ ਟ੍ਰੈਫਿਕ ਨਿਗਰਾਨੀ, EDR ਟੂਲਸ, ਅਤੇ ਸਕ੍ਰਿਪਟਾਂ ਵਰਗੇ ਬਚਾਅ ਨੂੰ ਲਾਗੂ ਕਰਨ ਵਿੱਚ ਮਦਦ ਮਿਲਦੀ ਹੈ ਤਾਂ ਜੋ ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਰੋਕਿਆ ਜਾ ਸਕੇ।

2026 ਵਿੱਚ ਰਿਵਰਸ ਸ਼ੈੱਲ ਕਿਵੇਂ ਡਿਲੀਵਰ ਕੀਤੇ ਜਾਂਦੇ ਹਨ? #

ਡਿਲੀਵਰੀ ਵਿਧੀ ਨੂੰ ਸਮਝਣਾ ਓਨਾ ਹੀ ਮਹੱਤਵਪੂਰਨ ਹੈ ਜਿੰਨਾ ਹਮਲੇ ਨੂੰ ਸਮਝਣਾ। ਆਮ ਡਿਲੀਵਰੀ ਵਿਧੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਖ਼ਰਾਬ ਓਪਨ-ਸੋਰਸ ਪੈਕੇਜ: ਹਮਲਾਵਰ npm, PyPI, ਜਾਂ Maven ਪੈਕੇਜਾਂ ਵਿੱਚ ਰਿਵਰਸ ਸ਼ੈੱਲ ਪੇਲੋਡ ਏਮਬੈਡ ਕਰਦੇ ਹਨ ਜੋ ਕਿਸੇ ਵੀ ਕੋਡ ਸਮੀਖਿਆ ਤੋਂ ਪਹਿਲਾਂ ਇੰਸਟਾਲੇਸ਼ਨ 'ਤੇ ਚੱਲਦੇ ਹਨ।
  • ਸਮਝੌਤਾ CI/CD pipelines: ਖਰਾਬ ਵਰਕਫਲੋ ਫਾਈਲਾਂ ਜਾਂ ਬਿਲਡ ਸਕ੍ਰਿਪਟਾਂ ਬਿਲਡ ਪ੍ਰਕਿਰਿਆ ਦੌਰਾਨ ਆਊਟਬਾਉਂਡ ਕਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕਰਦੀਆਂ ਹਨ, ਜਿੱਥੇ ਨੈੱਟਵਰਕ ਨਿਗਰਾਨੀ ਅਕਸਰ ਘੱਟ ਹੁੰਦੀ ਹੈ।
  • ਟ੍ਰੋਜਨਾਈਜ਼ਡ ਗਿਟਹਬ ਐਕਸ਼ਨ: ਏਮਬੈਡਡ ਪੇਲੋਡਾਂ ਵਾਲੀਆਂ ਤੀਜੀ-ਧਿਰ ਦੀਆਂ ਕਾਰਵਾਈਆਂ ਜੋ ਪੂਰੀ ਤਰ੍ਹਾਂ ਨਾਲ ਚੱਲਦੀਆਂ ਹਨ pipeline ਇਜਾਜ਼ਤਾਂ.
  • ਫਿਸ਼ਿੰਗ ਅਤੇ ਸੋਸ਼ਲ ਇੰਜੀਨੀਅਰਿੰਗ: ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਕਨੈਕਸ਼ਨ ਸ਼ੁਰੂ ਕਰਨ ਵਾਲੀਆਂ ਸਕ੍ਰਿਪਟਾਂ ਚਲਾਉਣ ਵਿੱਚ ਧੋਖਾ ਦਿੱਤਾ ਗਿਆ।
  • ਕੋਡ ਇੰਜੈਕਸ਼ਨ ਕਮਜ਼ੋਰੀਆਂ: ਚੱਲ ਰਹੇ ਐਪਲੀਕੇਸ਼ਨ 'ਤੇ ਰਿਵਰਸ ਸ਼ੈੱਲ ਪੇਲੋਡ ਨੂੰ ਚਲਾਉਣ ਲਈ SQL ਇੰਜੈਕਸ਼ਨ, XSS, ਜਾਂ RCE ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਇਸਦੇ ਅਨੁਸਾਰ 2025 ਰਾਜ Code Security ਰਿਪੋਰਟ, 61% ਸੰਗਠਨਾਂ ਨੇ ਭੇਦ ਖੋਲ੍ਹੇ ਹਨ ਜਨਤਕ ਭੰਡਾਰਾਂ ਵਿੱਚ, ਹਮਲਾਵਰਾਂ ਨੂੰ ਉਹ ਪ੍ਰਮਾਣ ਪੱਤਰ ਦਿੰਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਦੀ ਉਹਨਾਂ ਨੂੰ ਅੰਦਰ ਜਾਣ ਤੋਂ ਬਾਅਦ ਇੱਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਬ੍ਰੀਚ ਨੂੰ ਵਧਾਉਣ ਲਈ ਲੋੜ ਹੁੰਦੀ ਹੈ।

ਉਲਟੇ ਸ਼ੈੱਲ ਖ਼ਤਰਨਾਕ ਕਿਉਂ ਹਨ? #

ਸਮਝ ਰਿਵਰਸ ਸ਼ੈੱਲ ਕੀ ਹੈ? ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿਉਂਕਿ ਇਹ ਔਜ਼ਾਰ ਮਹੱਤਵਪੂਰਨ ਜੋਖਮ ਪੈਦਾ ਕਰਦੇ ਹਨ:

  • ਡਾਟਾ ਚੋਰੀ: ਹਮਲਾਵਰ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਨੂੰ ਜਲਦੀ ਹੀ ਬਾਹਰ ਕੱਢ ਸਕਦੇ ਹਨ।
  • ਪਾਰਦਰਸ਼ੀ ਲਹਿਰ: ਹਮਲਾਵਰਾਂ ਨੂੰ ਨੈੱਟਵਰਕ ਦੇ ਅੰਦਰ ਹੋਰ ਸਿਸਟਮਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਅਤੇ ਸਮਝੌਤਾ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।
  • ਅਤਿਰਿਕਤ: ਹਮਲਾਵਰ ਪਿਛਲੇ ਦਰਵਾਜ਼ੇ ਲਗਾ ਸਕਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਲੰਬੇ ਸਮੇਂ ਲਈ ਨਿਰੰਤਰ ਪਹੁੰਚ ਯਕੀਨੀ ਬਣਾਈ ਜਾ ਸਕਦੀ ਹੈ।

ਇਹਨਾਂ ਖਤਰਿਆਂ ਨੂੰ ਦੇਖਦੇ ਹੋਏ, ਬਲਾਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਬੈਚ ਸਕ੍ਰਿਪਟ ਵਰਗੀਆਂ ਰਣਨੀਤੀਆਂ ਨੂੰ ਤੈਨਾਤ ਕਰਨਾ ਮਦਦ ਕਰ ਸਕਦਾ ਹੈ, ਪਰ ਜੋਖਮਾਂ ਨੂੰ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਘਟਾਉਣ ਲਈ ਵਿਆਪਕ ਸੁਰੱਖਿਆ ਹੱਲ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹਨ।

ਰਿਵਰਸ ਸ਼ੈੱਲ ਦਾ ਪਤਾ ਕਿਵੇਂ ਲਗਾਇਆ ਜਾਵੇ? #

ਰਿਵਰਸ ਸ਼ੈੱਲ ਦਾ ਜਲਦੀ ਪਤਾ ਲਗਾਉਣਾ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕਣ ਦੀ ਕੁੰਜੀ ਹੈ। ਇੱਥੇ ਤੁਹਾਡੇ ਕੋਲ ਉਹਨਾਂ ਦੀ ਪਛਾਣ ਕਰਨ ਦੇ ਤੇਜ਼ ਤਰੀਕੇ ਹਨ, ਖਾਸ ਕਰਕੇ ਬੈਚ ਵਾਤਾਵਰਣ ਵਿੱਚ:

  • ਆਊਟਬਾਊਂਡ ਕਨੈਕਸ਼ਨਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ: ਵਰਗੇ ਸੰਦਾਂ ਦੀ ਵਰਤੋਂ ਕਰੋ netstat ਅਸਾਧਾਰਨ ਕਨੈਕਸ਼ਨ ਲੱਭਣ ਲਈ, ਜਿਵੇਂ ਕਿ ਪੋਰਟ ਕਰਨਾ 4444. ਬੈਚ ਕਾਪੀਅਰਐਡੀਟਰnetstat -anob | findstr :4444
  • ਸ਼ੱਕੀ ਬਾਈਨਰੀਆਂ ਲਈ ਵੇਖੋ: ਵਰਗੇ ਟੂਲਸ ਤੋਂ ਗਤੀਵਿਧੀ ਦੀ ਭਾਲ ਕਰੋ powershell, nc, curl, ਜ telnet
  • EDR ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰੋ: ਇਹ ਕਮਾਂਡ-ਲਾਈਨ ਵਿਗਾੜਾਂ ਅਤੇ ਅਸਾਧਾਰਨ ਮਾਤਾ-ਪਿਤਾ-ਬੱਚੇ ਪ੍ਰਕਿਰਿਆਵਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦੇ ਹਨ (ਜਿਵੇਂ ਕਿ, cmd.exepowershell.exe)
  • ਮਾਨੀਟਰ CI/CD Pipeline ਸਰਗਰਮੀ: ਬਿਲਡ ਸਕ੍ਰਿਪਟਾਂ ਜਾਂ GitHub ਐਕਸ਼ਨਾਂ ਵਿੱਚ ਏਮਬੇਡ ਕੀਤੇ ਰਿਵਰਸ ਸ਼ੈੱਲ ਦੌਰਾਨ ਚੱਲਦੇ ਹਨ pipeline ਚੱਲਦਾ ਹੈ। ਬਿਲਡ ਵਾਤਾਵਰਣਾਂ ਤੋਂ ਅਣਕਿਆਸੇ ਆਊਟਬਾਊਂਡ ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਫਲੈਗ ਕਰਨ ਲਈ ਅਨੋਮਾਲੀ ਡਿਟੈਕਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰੋ — ਇਹ ਬਹੁਤ ਘੱਟ ਜਾਇਜ਼ ਹੁੰਦੇ ਹਨ।
  • ਓਪਨ-ਸੋਰਸ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਸਕੈਨ ਕਰੋ: ਲਾਗੂ SCA ਤੁਹਾਡੇ ਵਿੱਚ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਸਕੈਨ ਕਰਨ ਲਈ ਟੂਲ CI/CD pipeline ਜ਼ਹਿਰੀਲੇ ਪੈਕੇਜਾਂ ਨੂੰ ਉਤਪਾਦਨ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਫੜਨ ਲਈ। ਏਮਬੈਡਡ ਰਿਵਰਸ ਸ਼ੈੱਲ ਪੇਲੋਡ ਵਾਲੇ ਖਤਰਨਾਕ ਪੈਕੇਜ ਹੁਣ npm ਅਤੇ PyPI ਰਜਿਸਟਰੀਆਂ ਵਿੱਚ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਪਛਾਣੇ ਜਾਂਦੇ ਹਨ।
  • ਅਸਪਸ਼ਟ ਸਕ੍ਰਿਪਟਾਂ ਲਈ ਸਕੈਨ ਕਰੋ: ਏਨਕੋਡ ਕੀਤੇ ਜਾਂ ਲੁਕਵੇਂ ਸਕ੍ਰਿਪਟਾਂ ਲਈ ਅਸਥਾਈ ਫੋਲਡਰਾਂ ਦੀ ਜਾਂਚ ਕਰੋ -EncodedCommand ਜਾਂ ਬੇਸ64 ਸਟ੍ਰਿੰਗਜ਼

ਡੂੰਘੀ ਸੁਰੱਖਿਆ ਲਈ, ਇਹਨਾਂ ਜਾਂਚਾਂ ਨੂੰ ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਔਜ਼ਾਰਾਂ ਨਾਲ ਜੋੜੋ ਜ਼ਾਇਗੇਨੀ ਜੋ ਅਸਲ-ਸਮੇਂ ਦੀ ਨਿਗਰਾਨੀ ਅਤੇ ਵਿਵਹਾਰਕ ਵਿਸ਼ਲੇਸ਼ਣ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ!

ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਬਲਾਕ ਕਰਨ ਵਿੱਚ ਚੁਣੌਤੀਆਂ #

ਰਿਵਰਸ ਸ਼ੈੱਲ ਹਮਲੇ ਆਊਟਬਾਉਂਡ ਕਨੈਕਸ਼ਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਫਾਇਰਵਾਲ ਵਰਗੇ ਰਵਾਇਤੀ ਬਚਾਅ ਪੱਖਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦੇ ਹਨ। ਵਾਧੂ ਚੁਣੌਤੀਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਏਨਕ੍ਰਿਪਟਡ ਟ੍ਰੈਫਿਕ: ਬਹੁਤ ਸਾਰੇ ਲੋਕ ਖੋਜ ਤੋਂ ਬਚਣ ਲਈ ਏਨਕ੍ਰਿਪਸ਼ਨ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
  • ਜਾਇਜ਼ ਦਿੱਖ: ਸੰਚਾਰ ਅਕਸਰ ਆਮ ਨੈੱਟਵਰਕ ਟ੍ਰੈਫਿਕ ਵਰਗੇ ਹੁੰਦੇ ਹਨ।

ਜਦੋਂ ਕਿ ਇੱਕ ਬਲਾਕ ਰਿਵਰਸ ਸ਼ੈੱਲ ਬੈਚ ਸਕ੍ਰਿਪਟ ਖਾਸ ਪੈਟਰਨਾਂ ਦੀ ਪਛਾਣ ਕਰ ਸਕਦੀ ਹੈ, ਇਸ ਵਿੱਚ ਇਸ ਕਿਸਮ ਦੇ ਸੂਝਵਾਨ ਹਮਲਿਆਂ ਨਾਲ ਨਜਿੱਠਣ ਲਈ ਡੂੰਘਾਈ ਦੀ ਘਾਟ ਹੈ। ਉੱਨਤ ਹੱਲ ਜਿਵੇਂ ਕਿ ਜ਼ਾਇਜੇਨੀ ਦਾ ਮਾਲਵੇਅਰ ਰੱਖਿਆ ਅਤੇ ਅਯੋਗਤਾ ਖੋਜ ਮੋਡੀਊਲ ਬੈਚ ਸਕ੍ਰਿਪਟਾਂ ਤੋਂ ਪਰੇ ਜਾਂਦੇ ਹਨ, ਅਸਲ-ਸਮੇਂ ਦੇ ਵਿਵਹਾਰਕ ਵਿਸ਼ਲੇਸ਼ਣ ਨੂੰ ਜੋੜਦੇ ਹੋਏ, CI/CD pipeline ਨਿਗਰਾਨੀ, ਅਤੇ ਓਪਨ-ਸੋਰਸ ਰਜਿਸਟਰੀ ਸਕੈਨਿੰਗ, ਰਿਵਰਸ ਸ਼ੈੱਲ ਪੇਲੋਡ ਨੂੰ ਚਲਾਉਣ ਤੋਂ ਪਹਿਲਾਂ ਉਹਨਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਅਤੇ ਬਲਾਕ ਕਰਨ ਲਈ।

ਇਹਨਾਂ ਸਾਧਨਾਂ ਨੂੰ ਵਿਕਾਸ ਵਿੱਚ ਜੋੜ ਕੇ pipelineਐੱਸ, ਜ਼ਾਇਗੇਨੀ ਟੀਮਾਂ ਨੂੰ ਮਜ਼ਬੂਤ ​​ਸੁਰੱਖਿਆ ਬਣਾਈ ਰੱਖਦੇ ਹੋਏ ਤੇਜ਼ੀ ਨਾਲ ਕੰਮ ਕਰਨ ਲਈ ਸ਼ਕਤੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ standards.

ਰਿਵਰਸ ਸ਼ੈੱਲ ਕੀ ਹੈ ਦੀ ਉਦਾਹਰਣ #

ਇਸ ਹਮਲੇ ਨੂੰ ਕਿਵੇਂ ਰੋਕਣਾ ਹੈ ਇਹ ਸਮਝਣ ਲਈ, ਬੈਚ ਸਕ੍ਰਿਪਟ ਦੀ ਇਸ ਉਦਾਹਰਣ 'ਤੇ ਵਿਚਾਰ ਕਰੋ:

@echo off echo Scanning for unauthorized outbound traffic... netstat -anob | findstr :4444 if %ERRORLEVEL%==0 (     echo Reverse shell detected on port 4444!     taskkill /PID <PID> /F     echo Connection terminated. ) pause 

ਜਦੋਂ ਕਿ ਇਹ ਸਕ੍ਰਿਪਟ ਸ਼ੱਕੀ ਟ੍ਰੈਫਿਕ ਦਾ ਪਤਾ ਲਗਾਉਂਦੀ ਹੈ ਅਤੇ ਰੋਕਦੀ ਹੈ, ਇਸ ਦੀਆਂ ਸਮਰੱਥਾਵਾਂ ਸੀਮਤ ਹਨ। Enterprise- ਉੱਨਤ ਨੂੰ ਖੋਜਣ ਅਤੇ ਘਟਾਉਣ ਲਈ ਗ੍ਰੇਡ ਹੱਲ ਜ਼ਰੂਰੀ ਹਨ ਇਹਨਾਂ ਖਤਰਿਆਂ ਨੂੰ ਵਿਆਪਕ ਤੌਰ 'ਤੇ।

ਜ਼ਾਇਜੇਨੀ ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਨੂੰ ਕਿਵੇਂ ਰੋਕਦਾ ਹੈ #

ਮਾਲਵੇਅਰ ਰੱਖਿਆ: ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ, ਓਪਨ-ਸੋਰਸ ਨਿਰਭਰਤਾਵਾਂ ਵਿੱਚ ਰੀਅਲ ਟਾਈਮ ਵਿੱਚ ਰਿਵਰਸ ਸ਼ੈੱਲ ਪੇਲੋਡਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ ਅਤੇ ਬਲੌਕ ਕਰਦਾ ਹੈ, CI/CD pipelines, ਅਤੇ ਬੁਨਿਆਦੀ ਢਾਂਚਾ, ਜਿਸ ਵਿੱਚ ਨਵੇਂ ਪ੍ਰਕਾਸ਼ਿਤ ਪੈਕੇਜ ਸ਼ਾਮਲ ਹਨ ਜੋ ਅਜੇ ਤੱਕ CVE ਡੇਟਾਬੇਸ ਵਿੱਚ ਨਹੀਂ ਹਨ।

ਅਯੋਗਤਾ ਖੋਜ: ਮਾਨੀਟਰ CI/CD ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਅਤੇ pipeline ਅਸਲ ਸਮੇਂ ਵਿੱਚ ਵਿਵਹਾਰ, ਅਣਕਿਆਸੇ ਆਊਟਬਾਉਂਡ ਕਨੈਕਸ਼ਨਾਂ ਨੂੰ ਫਲੈਗ ਕਰਨਾ, ਅਣਅਧਿਕਾਰਤ ਪ੍ਰਕਿਰਿਆ ਐਗਜ਼ੀਕਿਊਸ਼ਨ, ਅਤੇ ਸ਼ੱਕੀ pipeline ਸੋਧਾਂ ਜੋ ਦਰਸਾਉਂਦੀਆਂ ਹਨ ਕਿ ਇੱਕ ਉਲਟਾ ਸ਼ੈੱਲ ਸ਼ੁਰੂ ਹੋ ਗਿਆ ਹੋ ਸਕਦਾ ਹੈ।

CI/CD ਸੁਰੱਖਿਆ: ਸਕੈਨ pipeline ਏਮਬੈਡਡ ਖਤਰਨਾਕ ਕਮਾਂਡਾਂ ਲਈ ਸੰਰਚਨਾਵਾਂ, ਬਿਲਡ ਸਕ੍ਰਿਪਟਾਂ, ਅਤੇ GitHub ਐਕਸ਼ਨ ਵਰਕਫਲੋ, ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਤੋਂ ਪਹਿਲਾਂ ਅਸੁਰੱਖਿਅਤ ਬਿਲਡਾਂ ਨੂੰ ਬਲੌਕ ਕਰਦੇ ਹੋਏ।

SCA: ਰਿਵਰਸ ਸ਼ੈੱਲ ਸਕ੍ਰਿਪਟਾਂ ਸਮੇਤ ਏਮਬੈਡਡ ਖਤਰਨਾਕ ਪੇਲੋਡਾਂ ਲਈ ਓਪਨ-ਸੋਰਸ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਸਕੈਨ ਕਰਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਸ਼ੁਰੂਆਤੀ ਚੇਤਾਵਨੀ ਦੇ ਨਾਲ ਖ਼ਰਾਬ ਕੋਡ ਡਾਇਜੈਸਟ, npm, PyPI, Maven, ਅਤੇ ਹੋਰ ਰਜਿਸਟਰੀਆਂ ਵਿੱਚ ਹਫਤਾਵਾਰੀ ਨਵੇਂ ਖੋਜੇ ਗਏ ਖਤਰਿਆਂ ਨੂੰ ਟਰੈਕ ਕਰਨਾ।

ASPM: ਪੂਰੇ ਵਿੱਚ ਉਲਟਾ ਸ਼ੈੱਲ ਸੂਚਕਾਂ ਨੂੰ ਸਹਿ-ਸੰਬੰਧਿਤ ਕਰਦਾ ਹੈ SDLC ਇੱਕ ਸਿੰਗਲ ਤਰਜੀਹੀ ਜੋਖਮ ਦ੍ਰਿਸ਼ ਵਿੱਚ — ਤਾਂ ਜੋ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਪੂਰੀ ਤਸਵੀਰ ਦੇਖ ਸਕਣ, ਨਾ ਕਿ ਅਲੱਗ-ਥਲੱਗ ਚੇਤਾਵਨੀਆਂ।

ਅਸਲ-ਸੰਸਾਰ ਉਦਾਹਰਣ: 3CX ਡੈਸਕਟਾਪ ਐਪ ਹਮਲਾ #

2023 ਵਿੱਚ, ਹਮਲਾਵਰਾਂ ਨੇ 3CX, ਇੱਕ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੇ ਜਾਣ ਵਾਲੇ ਵੌਇਸ-ਓਵਰ-ਆਈਪੀ (VoIP) ਵਿਕਰੇਤਾ, ਦੇ ਵਿਰੁੱਧ ਇੱਕ ਵੱਡਾ ਸਾਈਬਰ ਹਮਲਾ ਕੀਤਾ। ਉਨ੍ਹਾਂ ਨੇ 3CX ਡੈਸਕਟੌਪ ਐਪ ਦਾ ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਸੰਸਕਰਣ ਵੰਡਿਆ, ਜਿਸ ਵਿੱਚ ਸਾਫਟਵੇਅਰ ਵਿੱਚ ਖਤਰਨਾਕ ਕੋਡ ਸ਼ਾਮਲ ਕੀਤਾ ਗਿਆ। ਇਸ ਕੋਡ ਨੇ ਇੱਕ ਲੁਕਿਆ ਹੋਇਆ ਕਨੈਕਸ਼ਨ ਬਣਾਇਆ, ਜਿਸ ਨਾਲ ਹਮਲਾਵਰਾਂ ਨੂੰ ਬਿਨਾਂ ਇਜਾਜ਼ਤ ਦੇ ਉਪਭੋਗਤਾਵਾਂ ਦੇ ਸਿਸਟਮ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਦੀ ਆਗਿਆ ਮਿਲੀ। ਇੱਕ ਵਾਰ ਅੰਦਰ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਉਨ੍ਹਾਂ ਨੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੋਰੀ ਕਰ ਲਿਆ, ਹੋਰ ਨੁਕਸਾਨਦੇਹ ਸੌਫਟਵੇਅਰ ਜੋੜਿਆ, ਅਤੇ ਪੀੜਤਾਂ ਦੇ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਹੋਰ ਕੰਟਰੋਲ ਕਰ ਲਿਆ। ਇਹ ਹਮਲਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਇਹ ਖਤਰੇ ਕਿੰਨੇ ਖਤਰਨਾਕ ਹੋ ਸਕਦੇ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਲੱਭਣ ਅਤੇ ਰੋਕਣ ਲਈ ਜਲਦੀ ਸਖ਼ਤ ਕਦਮ ਚੁੱਕਣ ਦੀ ਜ਼ਰੂਰਤ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।

ਇਸ ਪੈਟਰਨ ਵਿੱਚ ਤੇਜ਼ੀ ਆਈ ਹੈ। ਮਾਰਚ 2026 ਵਿੱਚ, ਨੇਸ਼ਨ-ਸਟੇਟ ਐਕਟਰਾਂ ਨੇ ਐਕਸੀਓਸ ਐਨਪੀਐਮ ਪੈਕੇਜ ਵਿੱਚ ਮਾਲਵੇਅਰ ਲੁਕਾਇਆ - ਪ੍ਰਤੀ ਹਫ਼ਤੇ 100 ਮਿਲੀਅਨ ਤੋਂ ਵੱਧ ਵਾਰ ਖਿੱਚਿਆ ਗਿਆ - ਹਜ਼ਾਰਾਂ ਡਾਊਨਸਟ੍ਰੀਮ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਨਿਰੰਤਰ ਆਊਟਬਾਊਂਡ ਕਨੈਕਸ਼ਨ ਸਥਾਪਤ ਕੀਤੇ। ਡਿਲੀਵਰੀ ਵਿਧੀ ਇੱਕੋ ਜਿਹੀ ਸੀ: ਇੱਕ ਭਰੋਸੇਯੋਗ ਨਿਰਭਰਤਾ, ਇੱਕ ਲੁਕਿਆ ਹੋਇਆ ਪੇਲੋਡ, ਅਤੇ ਇੱਕ ਆਊਟਬਾਊਂਡ ਕਨੈਕਸ਼ਨ ਜੋ ਪੂਰੀ ਤਰ੍ਹਾਂ ਘੇਰੇ ਦੇ ਬਚਾਅ ਨੂੰ ਬਾਈਪਾਸ ਕਰਦਾ ਸੀ।

ਅੱਜ ਹੀ ਆਪਣੀ ਸੁਰੱਖਿਆ ਯਾਤਰਾ ਸ਼ੁਰੂ ਕਰੋ #

ਆਪਣੇ ਸੰਗਠਨ ਨੂੰ ਵਧ ਰਹੇ ਖਤਰਿਆਂ ਅਤੇ ਗੰਭੀਰ ਕਮਜ਼ੋਰੀਆਂ ਤੋਂ ਬਚਾਓ। ਇੱਕ ਡੈਮੋ ਬੁੱਕ ਕਰੋ ਅੱਜ ਜਾਂ ਹੁਣੇ ਮੁਫ਼ਤ ਵਿੱਚ Xygeni ਅਜ਼ਮਾਓ ਇਹ ਦੇਖਣ ਲਈ ਕਿ ਸਾਡੇ ਸੁਰੱਖਿਆ ਹੱਲ ਤੁਹਾਡੀ ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਪ੍ਰਕਿਰਿਆ ਨੂੰ ਕਿਵੇਂ ਬਿਹਤਰ ਬਣਾ ਸਕਦੇ ਹਨ ਅਤੇ ਤੁਹਾਡੇ ਕਾਰੋਬਾਰ ਨੂੰ ਸੁਰੱਖਿਅਤ ਰੱਖ ਸਕਦੇ ਹਨ।

#

ਬੈਚ ਸਕ੍ਰਿਪਟ ਵਾਤਾਵਰਣ ਵਿੱਚ ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਕਿਹੜੇ ਤਰੀਕੇ ਮੌਜੂਦ ਹਨ? #

ਜਿਵੇਂ ਕਿ ਅਸੀਂ ਦੇਖਿਆ ਹੈ, ਰਿਵਰਸ ਸ਼ੈੱਲ ਇੱਕ ਕਿਸਮ ਦੀ ਖਤਰਨਾਕ ਸਕ੍ਰਿਪਟ ਹੈ ਜੋ ਹਮਲਾਵਰ ਦੇ ਸਿਸਟਮ ਨਾਲ ਵਾਪਸ ਜੁੜਦੀ ਹੈ, ਜਿਸ ਨਾਲ ਉਹਨਾਂ ਨੂੰ ਰਿਮੋਟ ਐਕਸੈਸ ਮਿਲਦੀ ਹੈ। ਬੈਚ ਵਾਤਾਵਰਣ ਵਿੱਚ, ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਨੂੰ ਦੇਖਣ ਦਾ ਮਤਲਬ ਹੈ ਸ਼ੱਕੀ ਆਊਟਬਾਊਂਡ ਕਨੈਕਸ਼ਨਾਂ (ਜਿਵੇਂ ਕਿ nc, ਪਾਵਰਸ਼ੈਲ, ਜਾਂ ਟੇਲਨੈੱਟ ਕਾਲਾਂ), ਅਸਾਧਾਰਨ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ, ਜਾਂ ਰਿਮੋਟ IP ਨੂੰ ਟਰਿੱਗਰ ਕਰਨ ਵਾਲੀਆਂ ਸਕ੍ਰਿਪਟਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨਾ। ਇਸ ਲਈ, ਮੂਲ ਰੂਪ ਵਿੱਚ, ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਨੂੰ ਬਲੌਕ ਕਰਨ ਲਈ ਬੈਚ ਸਕ੍ਰਿਪਟ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨ ਦੀ ਲੋੜ ਹੈ। ਤੁਸੀਂ ਨੈੱਟਵਰਕ ਪਹੁੰਚ ਨੂੰ ਸੀਮਤ ਕਰਕੇ, ਜੋਖਮ ਭਰੇ ਬਾਈਨਰੀਆਂ ਨੂੰ ਅਯੋਗ ਕਰਕੇ, ਅਤੇ EDR ਟੂਲਸ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਰਿਵਰਸ ਸ਼ੈੱਲਾਂ ਨੂੰ ਬਲੌਕ ਕਰ ਸਕਦੇ ਹੋ ਜੋ ਅਸਲ ਸਮੇਂ ਵਿੱਚ ਕਮਾਂਡ-ਲਾਈਨ ਵਿਗਾੜਾਂ ਨੂੰ ਫੜ ਸਕਦੇ ਹਨ।

ਮੁਫ਼ਤ ਸ਼ੁਰੂ ਕਰੋ

ਮੁਫ਼ਤ ਵਿੱਚ ਸ਼ੁਰੂ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਇੱਕ ਕਲਿੱਕ ਨਾਲ ਸ਼ੁਰੂਆਤ ਕਰੋ:

ਇਹ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕੀਤੀ ਜਾਵੇਗੀ ਜਿਵੇਂ ਕਿ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਅਤੇ ਪਰਦੇਦਾਰੀ ਨੀਤੀ

ਐਪ ਸਕ੍ਰੀਨਸ਼ਾਟ