设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

如何检测整站源码中是否有后门或者web马? [复制链接]
查看:38 | 回复:4

19

主题

372

回帖

867

积分

高级会员

积分
867
发表于 2012-3-9 21:32:05 | 显示全部楼层 |阅读模式
是这样的,网上下载的整站源码,很怀疑里面有后门或者webshell,一个文件一个文件阅读代码实在太费精力,有没有扫描工具呢?
抑或是写个脚本,把常见的后门或者网马的特征加进去,cat 读取每个文件的内容,然后grep之类的来查找过滤?

57

主题

205

回帖

629

积分

高级会员

积分
629
发表于 2012-3-9 22:47:19 | 显示全部楼层
我是来学习的

2

主题

57

回帖

128

积分

注册会员

积分
128
发表于 2012-3-10 10:51:15 | 显示全部楼层
掛馬可能可以,後門很難用掃描的方式檢測出來。

19

主题

372

回帖

867

积分

高级会员

积分
867
 楼主| 发表于 2012-3-10 14:13:49 | 显示全部楼层
囧,这个貌似还真没有成熟的解决方案

287

主题

2241

回帖

5399

积分

论坛元老

积分
5399
发表于 2012-3-10 14:15:04 | 显示全部楼层
这个没办法 代码加密 变异 一下 就很难查了
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-3-28 11:19 , Processed in 0.014717 second(s), 4 queries , Gzip On, Redis On.

返回顶部