技术解析

请问 Linux 下有什么好用的查 webshell 木马工具?
0
2021-07-02 17:22:59
idczone
目前试了下用 Shell 脚本匹配,但是特征少的可怜,多了又误报,
用"SeayFindShell"这个 python 脚本查还行,但是基本都是正对 php 的, jsp 的 shell 基本查不出来,
某狗虽然有 linux 版,但这种装一台挂一台的程序还是不敢用,大家有什么好的建议或者推荐的吗?。
如果没有变量追踪的类似需求,使用 find 命令是坠好的!

我用 WebShell 的时候最担心其实是 git + inotify + iptables 类似这种的
与其查,不如一开始就防

恩 jsp 的我是用 find 的 php 用"SeayFindShell"
乙方..

这是我现在的需求啊。

大部分 webshell 应该都有一个在正常开发中使用的非常少的函数
例如 php eval()之类,不知道 includefile='shell.jpg' 这种洞还存在不
可以的话 把市面上的 webshell 都下载一遍 手工提取特征码,讲道理的话,一个 webshell 真要跑起来
有些特征是跑不掉的

善用 find+grep


是的,流量是不能伪造的。

你可以过滤下 web 的路由记录,查看有没有特殊的路由地址 例如 xxx.php?之类的

php 的话"SeayFindShell"好像可以做到变量追踪的,现在就是把 https://github.com/tennc/webshell 的 shell 都下载下来了,特征码提取有点蛋疼...
恩 find+egrep

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服