Shell backdoor adalah kode berbahaya (misalnya PHP, Python, Ruby) yang dapat diunggah ke situs untuk mendapatkan akses ke file yang disimpan di situs itu. Setelah diunggah, peretas dapat menggunakannya untuk mengedit, menghapus, atau mengunduh file apa pun di situs, atau mengunggah sendiri.
Peretas biasanya memanfaatkan panel unggahan yang dirancang untuk mengunggah gambar ke situs. Ini biasanya ditemukan setelah peretas telah masuk sebagai admin situs. Kerang juga dapat diunggah melalui eksploitasi atau inklusi file jarak jauh, atau virus di komputer.
Kerang memiliki banyak kegunaan. Mereka dapat digunakan untuk mengedit halaman indeks direktori webserver situs, dan kemudian peretas dapat meninggalkan tanda atau "deface" untuk pengunjung ke situs untuk melihat kapan mereka pergi ke beranda. Peretas juga dapat menggunakannya untuk bruteforce ftp atau cpanel, memungkinkan mereka lebih banyak akses ke situs web. Kerang juga dapat digunakan untuk mendapatkan akses root ke situs. Beberapa peretas dapat memilih untuk meng -host malware atau spyware di situs yang telah mereka unggah shell mereka untuk menggunakan berbagai eksploitasi.
Untuk mencegah situs agar shell diunggah ke dalamnya, webmaster harus selalu mengikuti pembaruan keamanan terbaru dan pastikan untuk memiliki panel admin yang aman. Mereka juga harus memastikan bahwa jika mereka memiliki panel admin, mereka memastikan itu hanya memungkinkan pengguna untuk mengunggah .jpeg, .png, dan jenis file gambar lainnya saja.
Shell sederhana
B374K Shell
C99 Shell
R57 Shell
Wso shell
0byt3m1n1 shell
Alfa Shell
AK-47 Shell
Cangkang indoksploit
Marion001 shell
Cangkang mini
p0wny-shell
Sadrazam Shell
Webadmin shell
Shell wordpress
Lazyshell
Pouya Shell
Kacak Asp Shell
ASP CMD (ISS Lama)
ASP CMD (ISS Baru)