服务器被挂马或被黑的朋友应该知道,黑客入侵web服务器的之一目标是往服务器上上传一个webshell,有了webshell黑客就可以干更多的事 情。网站被挂马后很多人会束手无策,无从查起,其实并不复杂,这里我将以php环境为例讲几个小技巧,希望对大家有帮助。
先讲一下思路,如果服务器上被上传了webshell那么我们肯定能够查到蛛丝马迹,比如php文件的时间,如果我们可以查找最后一次网站代码更新以后的所有php文件, *** 如下。
假设最后更新是10天前,我们可以查找10天内生成的可以php文件:
find /var/webroot -name “*.php” -mtime -10
命令说明:
/var/webroot为网站根目录
-name “*.php”为查找所有php文件
-time -10为截止到现在10天 www.jb51.net
如果文件更新时间不确定,我们可以通过查找关键字的 *** 来确定。要想查的准确需要熟悉webshell常用的关键字,我这里列出一些常用的,其他的大家可 以从网收集一些webshell,总结自己的关键字,括号里面我总结的一些关键字 (eval,shell_exec,passthru,popen,system)查找 *** 如下:
find /var/webroot -name “*.php” |xargs grep “eval” |more
find /var/webroot -name “*.php” |xargs grep “shell_exec” |more
find /var/webroot -name “*.php” |xargs grep “passthru” |more
当然你还可以导出到文件,下载下来慢慢分析:
find /home -name “*.php”|xargs grep “fsockopen”|more >test.log
这里我就不一一罗列了,如果有自己总结的关键字直接替换就可以。当然并不是所有的找出的文件都是webshell需要自己做一下判断,判断的 *** 也简单,直接从浏览器访问一下这个文件或者和自己找的一些webshell比较一下,看得多了,基本上一眼就可以判断是不是webshell文件
在使用浏览器时,有时更换默认浏览器会遇到设置失败的情况,这是怎么回事呢?如果不能设置到我们需要的默认浏览器,我们在每次打开网页或者一些文件时就需要手动再次选择,非常的麻烦,那win10设置不了默认浏览...
为什么要读本科预科? 本科预科是英国标准化的本科桥梁课程,专为国际生开设。如果学生雅思达到6.0可以直接申请本科,若成绩没有达到则需要先读预科再申本科。 学习什么内容? 预科阶段不需要确定具体某...
同步监控安卓手机微信(查看对方微信聊天记录软件)近年来,人工智能的发展越来越迅速,手机、平板、笔记本已经成为日常办公和百思特网娱乐的首选。2016年WWDC大会上,苹果公司实现了在多平台上的跨屏联动。...
对DHA了解的人都知道,DHA对宝宝大脑和视网膜的发育起着至关重要的作用,同时能降低孕妇早产风险及产后抑郁的发生率。重要的是,DHA在人体内不能自身合成,只能靠外界摄入,日常膳食中的DHA又远不能...
游戏黑客技术网(黑客模拟器游戏)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、...
一、黑客怎么联系网站管理员(黑客怎么用网站看用户信息) 1、黑客是如何通过WIFI获取手机用户的信息的?现在商家都会提供WiFi接入服务,为了防止蹭网的情况发生,商家也会设置密码。而黑客就会提供一个...