找回密码
 立即注册
CeraNetworksBGVM服务器主机交流IP归属甄别会员请立即修改密码
查看: 55|回复: 4

如何检测整站源码中是否有后门或者web马?

[复制链接]

12

主题

67

回帖

196

积分

注册会员

积分
196
发表于 2012-3-9 21:32:05 | 显示全部楼层 |阅读模式
是这样的,网上下载的整站源码,很怀疑里面有后门或者webshell,一个文件一个文件阅读代码实在太费精力,有没有扫描工具呢?
抑或是写个脚本,把常见的后门或者网马的特征加进去,cat 读取每个文件的内容,然后grep之类的来查找过滤?

回复

使用道具 举报

5

主题

29

回帖

79

积分

注册会员

积分
79
发表于 2012-3-9 22:47:19 | 显示全部楼层
我是来学习的
回复

使用道具 举报

0

主题

61

回帖

132

积分

注册会员

积分
132
发表于 2012-3-10 10:51:15 | 显示全部楼层
掛馬可能可以,後門很難用掃描的方式檢測出來。
回复

使用道具 举报

12

主题

67

回帖

196

积分

注册会员

积分
196
 楼主| 发表于 2012-3-10 14:13:49 | 显示全部楼层
囧,这个貌似还真没有成熟的解决方案

回复

使用道具 举报

23

主题

166

回帖

437

积分

中级会员

积分
437
发表于 2012-3-10 14:15:04 | 显示全部楼层
这个没办法 代码加密 变异 一下 就很难查了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-6-29 21:54 , Processed in 0.044888 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表