国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

Linux中shell命令查找PHP木馬方法介紹

2024-08-27 23:55:37
字體:
來源:轉載
供稿:網友
  在linux中如果我們要查找木馬可以使用幾句命令就能快速查出來了,當然下面的代碼只是根據php木馬的特點來進行查找的哦,下面PHP粉絲網小伙伴就為各位同學介紹一下吧.
 
  一句話查找PHP木馬,代碼如下:
 
  # find ./ -name "*.php" |xargs egrep "phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc"> /tmp/php.txt
  
  # grep -r --include=*.php  '[^a-z]eval($_POST' . > /tmp/eval.txt
  
  # grep -r --include=*.php  'file_put_contents(.*$_POST\[.*\]);' . > /tmp/file_put_contents.txt
  
  # find ./ -name "*.php" -type f -print0 | xargs -0 egrep "(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decoolcode|eval\(base64_decoolcode|spider_bc|gzinflate)" | awk -F: '{print $1}' | sort | uniq
  查找最近一天被修改的PHP文件,一般站點里的頁面文件都很少更改,當然動態臨時生成的除外,而那些一般不會變的頁面目錄里的文件如果被修改了,可大可能是被人做了手腳,代碼如下:
 
  #find -mtime -1 -type f -name \*.php
 
  修改網站的權限,代碼如下:
 
  # find -type f -name \*.php -exec chmod 444 {} \;
  --phpfensi.com
  # find ./ -type d -exec chmod 555{} \;
  常見的一句話后門,代碼如下:
 
  grep -r --include=*.php '[^a-z]eval($_POST' . > grep.txt
 
  grep -r --include=*.php 'file_put_contents(.*$_POST\[.*\]);' . > grep.txt
 
  把搜索結果寫入文件,下載下來慢慢分析,其他特征木馬、后門類似,有必要的話可對全站所有文件來一次特征查找,上傳圖片肯定有也捆綁的,來次大清洗.
 
  禁用不常用函數,將用不到的權限又比較大的php函數在php.ini文件里禁掉,修改方法如下:
 
  disable_functions = system,exec,shell_exec ………
 
 

(編輯:武林網)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 镇安县| 和田市| 河间市| 延边| 玛多县| 鹰潭市| 荥经县| 西林县| 莱芜市| 柳林县| 双桥区| 泸西县| 申扎县| 瑞丽市| 扎囊县| 同德县| 鄂尔多斯市| 沙坪坝区| 安庆市| 沧州市| 南平市| 永宁县| 会东县| 历史| 灵寿县| 浮山县| 河源市| 广河县| 永昌县| 新营市| 景泰县| 宁波市| 清苑县| 延安市| 德清县| 高要市| 翼城县| 周至县| 潼南县| 太和县| 泰兴市|