使用Linux命令find查找PHP木馬
作者:佚名 來(lái)源:本站 時(shí)間:2018-01-01 點(diǎn)擊:92次
Linux本身相對(duì)Win來(lái)講安全點(diǎn),因?yàn)楹枚嗳瞬粫?huì)命令,這就是優(yōu)點(diǎn)��!但網(wǎng)站現(xiàn)在開(kāi)源的這么多,所以漏洞也相對(duì)較多,一不小心網(wǎng)站被上傳木馬也是常有的事情。
收集和整理了一下利用find命令來(lái)查找一下是否網(wǎng)站被種木馬了,無(wú)非是根據(jù)木馬的特征代碼來(lái)配對(duì)。
find ./ -name "*.php" |xargs egrep "phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decode|spider_bc"> /tmp/php.txt
grep -r –include=*.php '[^a-z]eval($_POST' . > /tmp/eval.txt
grep -r –include=*.php 'file_put_contents(.*$_POST\[.*\]);' . > /tmp/file_put_contents.txt
find ./ -name "*.php" -type f -print0 | xargs -0 egrep "(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decode|eval\(base64_decode|spider_bc|gzinflate)" | awk -F: '{print $1}' | sort | uniq
查找最近一天被修改的PHP文件
find -mtime -1 -type f -name \*.php
修改網(wǎng)站php文件權(quán)限,只讀
find -type f -name \*.php -exec chmod 444 {} \;
修改網(wǎng)站目錄權(quán)限
find ./ -type d -exec chmod 555{} \;
強(qiáng)悍的PHP一句話(huà)后門(mén)
這類(lèi)后門(mén)讓網(wǎng)站、服務(wù)器管理員很是頭疼,經(jīng)常要換著方法進(jìn)行各種檢測(cè),而很多新出現(xiàn)的編寫(xiě)技術(shù),用普通的檢測(cè)方法是沒(méi)法發(fā)現(xiàn)并處理的。今天我們細(xì)數(shù)一些有意思的PHP一句話(huà)木馬。
利用404頁(yè)面隱藏PHP小馬
404頁(yè)面是網(wǎng)站常用的文件,一般建議好后很少有人會(huì)去對(duì)它進(jìn)行檢查修改,這時(shí)我們可以利用這一點(diǎn)進(jìn)行隱藏后門(mén)。
相關(guān)閱讀
更多資訊
- 網(wǎng)站的外鏈分析
- 怎么選擇廣告聯(lián)盟
- 個(gè)人網(wǎng)站的分類(lèi)及其盈利模式
- 做好網(wǎng)站推廣,提升網(wǎng)站流量
- 怎么運(yùn)用網(wǎng)絡(luò)推廣做好產(chǎn)品營(yíng)銷(xiāo)
- 企業(yè)網(wǎng)站推廣運(yùn)營(yíng)中需要注意的問(wèn)題
- domain:迅速幫你找到外鏈平臺(tái)
- 推廣網(wǎng)站不得不知道的辦法及技巧
- 網(wǎng)站推廣,思路決定出路
- 網(wǎng)站推廣的渠道及其效果比較
- 網(wǎng)站推廣的具體辦法及注意事項(xiàng)
- 運(yùn)用QQ產(chǎn)品來(lái)做網(wǎng)絡(luò)推廣
- 推廣網(wǎng)站的渠道—“病毒式營(yíng)銷(xiāo)”
- 網(wǎng)站推廣渠道大全
- 6種實(shí)用軟文分類(lèi)
- 十二種網(wǎng)站頁(yè)面廣告形式及效果比較
- 病毒式營(yíng)銷(xiāo)需注意的核心重點(diǎn)
- 博客的優(yōu)化及推廣
- ceo為什么要重視企業(yè)博客
- 網(wǎng)站流量提升技巧—搶名人博客"沙發(fā)"