当前位置:首页 > 建站技术 > 正文内容

PHP一句话木马检测查找

二向箔2022-06-30 13:32:42建站技术1275

1,一句话查找 PHP 木马

find ./ -name “*.php” |xargs egrep “phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc”> /tmp/php.txt
grep -r –include=*.php ‘[^a-z]eval($_POST’ . > /tmp/eval.txt
grep -r –include=*.php ‘file_put_contents(.*$_POST\[.*\]);’ . > /tmp/file_put_contents.txt
find ./ -name “*.php” -type f -print0 | xargs -0 egrep “(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decoolcode|eval\(base64_decoolcode|spider_bc|gzinflate)” | awk -F: ‘{print $1}’ | sort | uniq

2,查找最近一天被修改的 PHP 文件

find -mtime -1 -type f -name \*.php

3,修改网站的权限

find -type f -name \*.php -exec chmod 444 {} \;
find ./ -type d -exec chmod 555{} \;

4,常见一句话后门

grep -r --include=*.php ‘[^a-z]eval($_POST’. > grep.txt
grep -r --include=*.php ‘file_put_contents(.*$_POST\[.*\]);’ . > grep.txt

把搜索结果写入文件,下载下来慢慢分析,其他特征木马、后门类似。有必要的话可对全站所有文件来一次特征查找,上传图片肯定有也捆绑的,来次大清洗


5,禁用不常用函数


将用不到的权限又比较大的php函数在php.ini文件里禁掉。修改方法如下:

disable_functions = system,exec,shell_exec

上面就是Linux使用shell命令检测PHP木马的方法介绍了,在不确定自己的网站是否被攻击的情况下,最好使用shell命令检测下。



扫描二维码推送至手机访问。

版权声明:本站内容为原创和部分整理自网络,如有侵权务必联系我们删除,保障您的权益,本站所有软件资料仅供学习研究使用,不可进行商业用途和违法活动,本站不承担任何法律责任。

本文链接:https://www.erxbo.com/post/11.html

标签: PHP
分享给朋友:

“PHP一句话木马检测查找” 的相关文章

帝国cms 文章内容页调用tags标签和静态化设置

帝国cms 文章内容页调用tags标签和静态化设置

1,文章内容页调用tags标签用法 <div class="article-tags">标签:[showtags]'selfinfo',3,0,'' ,0,'','',1,&...

帝国cms后台登录地址修改(帝国cms后台地址可以修改吗)

很多小伙伴使用帝国cms的过程中,为了安全起见,想要修改后台登录地址,这是完全可以的帝国cms默认后台登录地址:xxx.com/e/admin可以修改成任意地址,例如:xxx.com/e/erxbo   只需要把admin目录重新命名就好了不过需要注意的是,修改后台目录之后,在生...

windows11中如何删除"$WINDOWS.~BT"文件夹

windows11中如何删除"$WINDOWS.~BT"文件夹

注意方法失效,此种方式并不能删除文件夹官方的安全做法是,以管理员权限打开cmd。将下面三条指令依次复制粘贴在cmd中并执行,就能成功删除"$WINDOWS.~BT"文件夹:takeown /F C:\$Windows.~BT\* /R /A...

帝国CMS 编辑器上传图片取消宽高的方法

帝国CMS 编辑器上传图片取消宽高的方法

帝国cms 在后台编辑器内上传图片的时候,会自动获取图片的宽高,同时代码中也会出现图片的宽高尺寸,看起很智能其实很不方便,图片的宽高固定之后,前台文章显示就会出现变形,高度还好,图片一但超过文章页的宽度,图片宽度就会被自动压缩,导致图片变形。所以后台编辑器中的默认宽高一定要去掉。1,找到文件路径,修...

soybean-admin 高颜值且功能强大的后台管理模板

soybean-admin 高颜值且功能强大的后台管理模板

一个清新优雅、高颜值且功能强大的后台管理模板特性:- 前沿技术应用:采用 Vue3, Vite5, TypeScript, Pinia 和 UnoCSS 等最新流行的技术栈。- 清晰的项目架构:采用 pnpm monorepo 架构,结构清晰,优雅易懂。- 严格的代码规范:遵循 SoybeanJS...

帝国cms迁移教程

帝国cms迁移教程

网站迁移步骤:    1、在旧服务器备份数据库、“d”附件目录与表单目录;2、到新服务器安装新的帝国网站管理系统;3、登陆后台恢复备份的数据库、“d”附件目录与表单目录;4、重新生成前台页面;5、网站迁移完毕。    一、在旧服务器备份数据库、“d”附件目录与...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。