频道栏目
首页 > 资讯 > 工具软件 > 正文

一款好用的php webshell检测工具

17-03-13        来源:[db:作者]  
收藏   我要投稿

一款好用的php webshell检测工具。PHP-malware-finder 是一款优秀的检测webshell和恶意软件混淆代码的工具,比如以下组件都可以被检测发现。

Best PHP Obfuscator

Carbylamine

Cipher Design

Cyklodev

Joes Web Tools Obfuscator

P.A.S

PHP Jiami

Php Obfuscator Encode

SpinObf

Weevely3

atomiku

cobra obfuscator

phpencode

tennc

web-malware-collection

webtoolsvn

novahot

工作原理

PHP-malware-finder的检测原理是基于YARA规则爬取文件系统和测试文件,如可以发现经过两次编码、解压的危险参数。

使用方法

两种使用方法:

$ ./phpmalwarefinder -h

Usage phpmalwarefinder [-cfhtv] [-l (php|asp)] ...

-c Optional path to a configuration file

-f Fast mode

-h Show this help message

-t Specify the number of threads to use (8 by default)

-v Verbose mode

-l Set language ('asp', 'php')

也可以这样:

$ yara -r ./php.yar /var/www

$ yara -r ./asp.yar /var/www

可以通过修改yar文件添加规则:

使用测试:

查杀一下自己平时收集到的免杀shell,覆盖度还是蛮高的。

下载地址

github地址:

https://github.com/nbs-system/php-malware-finder

相关TAG标签
上一篇:从安全工程师的角度,浅谈线上安全开发那些事儿
下一篇:Python中防止sql注入的方法详解
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站