当Web服务器被入侵时,我们需要一个webshel??l检测工具来帮助我们发现webshel??l并进一步调查系统中可能存在的安全漏洞。
本文推荐了10种用于网站入侵调查的Webshll检测工具。当然,当前市场上的许多主机安全产品也都提供此WebShell检测功能,例如阿里云,青腾云,安全狗等。本文暂不讨论。
1、 D Shield_Web扫描并杀死
使用自行开发的代码分析引擎而不管扩展名的D产品,可以分析更多隐藏的WebShell后门行为。
兼容性:仅Windows版本可用。
工具下载链接:

2、百度WEBDIR +
下一代WebShell检测引擎采用先进的动态监视技术,并结合多个引擎以零规则进行检测和杀死。
兼容性:提供检测和查杀木马程序,免费和开放的API以支持批量检测。
查杀地址:

3、河马

重点研究Web外壳扫描和查杀,具有大量Web外壳样本和独立的扫描和查杀技术,利用传统功能+云大数据双引擎扫描和查杀技术。查杀速度快,准确率高,误报率低。
兼容性:支持Windows,linux,支持查杀。
官方网站:

4、 Web Shell检测器
Webshel??l Detector具有一个“ Webshel??l”签名,可以帮助识别多达99%的“ Webshel??l”。
兼容性:提供php / python脚本,跨平台,检测。
官方网站:
GitHub项目地址:

5、 CloudWalker(Muyun)
Webshel??l检测工具的可执行命令行版本。目前,该项目已停止更新。

兼容性,已提供Linux版本,Windows当前不支持。
查杀演示:
GitHub项目地址:

6、 Sangfor WebShellKill
Sangfor WebShellKill(Web后门检测工具)是Web后门专用的查杀工具,它不仅支持Webshel??l扫描,而且还支持暗链扫描。它是一个集成了多个检测引擎的查杀工具。它可以更准确地检测WEB网站的已知和未知后门文件。
兼容性:支持Windows,Linux
工具下载链接:(访问已停止)

7、深度学习模型检测PHP Webshel??l
深度学习PHP Webshel??l防病毒引擎演示,提供样本检测。
查杀地址:

8、 PHP恶意软件查找器
PHP-malware-finder是检测Webshel??l和恶意软件的混淆代码的绝佳工具
兼容性:提供了Linux版本,但Windows当前不支持它。
GitHub项目地址:

9、 findWebshel??l
该项目是基于python开发的webshel??l检查工具,它可以基于签名匹配检查任何类型的webshel??l后门。
GitHub项目地址:

1 0、webshel??l查杀工具
查杀地址:

免责声明:我坚决反对使用教学方法进行。所有罪行都将受到严惩。我们需要一起维护绿色网络。建议您了解其背后的原理,并更好地保护它们。禁止任何人出于其他非法目的在其他站点上转载该文件。如果有人在此基础上做任何非法的事情,则与作者无关,并在此声明。
本文来自本站,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-357832-1.html
……