老熟女激烈的高潮_日韩一级黄色录像_亚洲1区2区3区视频_精品少妇一区二区三区在线播放_国产欧美日产久久_午夜福利精品导航凹凸

重慶分公司,新征程啟航

為企業提供網站建設、域名注冊、服務器等服務

WEB安全中Perloneline如何查殺Webshell

這篇文章將為大家詳細講解有關WEB安全中Perl oneline如何查殺Webshell,小編覺得挺實用的,因此分享給大家做個參考,希望大家閱讀完這篇文章后可以有所收獲。

創新互聯專注于海勃灣網站建設服務及定制,我們擁有豐富的企業做網站經驗。 熱誠為您提供海勃灣營銷型網站建設,海勃灣網站制作、海勃灣網頁設計、海勃灣網站官網定制、微信小程序服務,打造海勃灣網絡公司原創品牌,更為您提供海勃灣網站排名全網營銷落地服務。

根據Webshell中的一些特征字段進行搜索,就可以搜出可能含有木馬的的文件,特征字段可自行根據需要添加。

perl -lne 'print "$ARGV $_" if/(phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc)/ '`find -type f -name "*.php"`

本行腳本解釋:這行代碼結合了find和Perl單行來實現Webshell的查殺,首先通過` find -type f -name "*.php"` 列出本目錄及子目錄下所有php文件,注意`反斜杠(tab上面的建),find命令參數 -type f表示類型為文件,-name "*.php"`表示文件名以php結尾(當然可以是其他類型,可以是其他特征)。find具體用法可以用find -h看說明,或者搜索引擎搜索其用法。

接著搜索到的所有php文件都被傳遞個Perl單行,perl對每一個文件按行進行正則搜索,搜索phpspy,c99sh,milw0rm,eval (gunerpress,eval (base64_decoolcode,spider_bc等關鍵詞,注意正則匹配中(為關鍵字需要在其前面加反斜杠\來轉義。最后把匹配到的文件名和行的內容輸出。

注意輸出的$ARGV表示文件列表中的每一個文件文件名,$_表示當前列表的當前項,此處表示匹配到的行內容。

以上的腳本輸出了每一個匹配的行,可以作為一個用來詳細核對每一個項目。實際中會需要只輸出有問題文件名,其實也簡單,對上述腳本稍做修改即可。

perl -lne '{$files{$ARGV}++ if/(phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc)/}END{printfor keys %files} ' `find -type f -name "*.php"`

以上腳本在腳本1的基礎上用了個哈希變量 %files把匹配的每一行的文件名作為鍵,如果有匹配其值就+1,最后再END模塊輸出%files的鍵,即有匹配的文件名。當然也可以先把所有文件名都輸出然后重定向做個uniq也可以的。

perl -lne 'print "$ARGV" if/(phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc)/ '`find -type f -name "*.php"`|uniq

需要注意的是,以上查出來的文件,有可能是正常的php文件,需要你根據實際甄別處理(批量替換),不要誤殺了(處理以前注意備份俄)。

其他需要關注的是文件的修改時間和文件權限

查找最近一天被修改的PHP文件,根據這些特征也可以查找可以的文件,這個可以做為關鍵字查詢的前提。

find -type f -mtime -1 -name \*.php

修改網站的權限


find -type f -name \*.php -exec chmod 444 {} \;

find ./ -type d -exec chmod 555{} \;

More知識擴展:

1、linux下的批量查找和替換。

find . -type f -name "*.html"|xargs grep yourstring

2、查找并用perl One-liners替換

  perl -i -lpe 's#被替換的字符串#替換后的字符串#g' `find yourdir -type f -name "*.shtml"`

下面這個例子就是將當前目錄及所有子目錄下的所有*.shtml文件中的”“替換為”(空)“.

perl -i -lpe 's|| |g' `find . -type f -name "*.shtml"`

perl -i -pe

在Perl 命令中加上-e選項,后跟一行代碼,那它就會像運行一個普通的Perl 腳本那樣運行該代碼.

關于“WEB安全中Perl oneline如何查殺Webshell”這篇文章就分享到這里了,希望以上內容可以對大家有一定的幫助,使各位可以學到更多知識,如果覺得文章不錯,請把它分享出去讓更多的人看到。


網頁題目:WEB安全中Perloneline如何查殺Webshell
文章出自:http://www.xueling.net.cn/article/pehjdp.html

其他資訊

在線咨詢
服務熱線
服務熱線:028-86922220
TOP
主站蜘蛛池模板: 亚洲精品乱码久久久一二三 | 国产精品入口久久 | 国产无遮挡又爽又刺激的视频老师 | 国产精品不卡一区二区三区在线观看 | 蜜臀av一区二区三区 | 九色国产精品 | 亚洲视频91 | 影音先锋资源爱色 | 成人全黄A片免费看 | 亚洲狠狠婷婷综合久久久久图片 | 免费的青榴视频在线观看 | 麻豆高清免费国产一区 | www一区二区三区 | 日韩视频一区二区在线观看 | 女邻居丰满的奶水 | 25岁高中生在线观看完整免费版 | 亚洲国产三级片在线视频 | 337P大胆日本欧美人体艺术噜噜噜 | 国产不卡一区二区三区在线观看 | 欧美xxxx色视频在线观看免费 | 九九视频免费观看视频精品 | 欧美成人一区亚洲一区 | 亚洲欧美精品一中文字幕 | 国产操女人视频 | japanese日本护士高潮 | 奇米777四色影视在线看 | 国产精品日日做人人爱 | 欧美成人视 | 国产AV国片精品有毛 | av第一福利网站 | 亚洲AV无码成人影片在线观看 | 操操操日日日 | 一级毛片黄色片 | 欧洲视频一区二区 | 日韩a在线看免费观看视频 国产做a爱一级毛片久 | 懂色av影视一区二区三区 | 韩国一区在线 | 国产人妻无码一区二区三区不卡 | 哪里有毛片网站 | 日皮视频在线观看 | 亚洲草逼|