DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]
发布版本更新:20140228
增加了2个高危漏洞扫描,其中一个漏洞再次引发“橙色警报”
发布版本更新:20130928
1、修正window系统下木马查杀文件名显示的BUG。
2、修正了IE浏览器删除数据不成功的BUG。
3、修正了“注销”功能失效的BUG。
4、修正了修改目录名回显的BUG。
5、修正“快速木马查杀”的某些误报。
“DedeCMS顽固木马后门专杀工具”为安全联盟站长平台针对DedeCMS爆发的90sec.php等顽固木马后门而定制的专杀工具。在前面我们推出的第一个版本里收到了很多DedeCMS站长的肯定。于是我们决定推出版本升级。于是“DedeCMS顽固木马后门专杀工具 V2.0”诞生了。
v2.0 介绍
与第一个版本一样,我们继续围绕“一切为加强DedeCMS安全而生!”的中心去开发。
主要有如下特点:
1.扫瞄并修补漏洞,从安全设置上加强DedeCMS自身的安全防御(根本上解决90sec.php等顽固木马的“病因”)
2.清扫数据库(根本上解决90sec.php等顽固木马“复发”问题)
3.查杀多种网站木马后门及恶意DDos脚本(解决90sec.php等顽固木马基本“症状”)
下载地址:
http://tool.scanv.com/dede_killer_v2.zip
http://zhanzhang.anquan.org/static/download/dede_killer.zip
使用教程
1、下载文件到本地,解压后用“编辑器”(可直接用window系统'记事本'打开)打开dede_killer_v2.php 修改密码(默认密码不让登陆!),如果你的dedecms设置了data目录,请对应修改后保存。如下图:
2、用ftp等管理软件,把修改后的dede_killer_v2.php 上传到网站(dedecms安装的)跟目录下。用浏览器访问打开。(这里我们建议使用谷歌浏览器chrome或者火狐浏览器firefox访问)地址为:http://你的网站地址/dede_killer_v2.php 如下图:
3、输入密码后,点击登陆。可以看到功能选项 开始专杀之旅了!!
Dede安全扫瞄:
快速木马查杀:
高级木马查杀配置
最后演示下怎么通过“高级木马查杀”查找黑链页面。 高级搜索提供了自定义关键词、文件后缀,还支持正则表达式。对于一般站长来说,正则编写可能有难度,我们就使用下关键词扫瞄。在一次修补过程里我们发现黑客挂的页面都有dede.js
我们扫瞄一下 如下图:
结果如下:
相关文章
- 织梦dedecms{dede:sql}、{dede:php} 标签的用法
//实现{dede:artlist keywords={dede:filed name=typename/ }} 调用标题中含有栏目名称的多篇文章,的功能 复制代码 代码如下: {dede:php} $typename = $refObj-Fields[typename]; $dsql-SetQuery(select * from dede_archives as a join dede_addonarticle
- 通过增加随机时间属性来使增加模板的差异性
很多SEO觉得如果大量网站采用同样的模板搜索引擎效果会差,然后希望通过修改ID或者CLASS属性来批量实现模板的差异化,虽然几乎可以很武断的说,这个观点并没有明确的根据,但有差异总会比没差异好。 所以在这里,还是给出一种让批量复制的模板自动产生差异的
- dedecms管理员密码重置工具radminpass.php
由于网站过多,也习惯让由firefox浏览器记录登陆密码,因此某天突然发现我的dedecms网站的管理员密码无法登陆了,尝试多个常用的密码都以错误显示。然后又根据网上介绍的包括SQL查询语句在内的多个方法,可均无法找回密码,辗转之下摸到织梦CMS的后台管理员
- DEDECMS判断栏目ID代码
DEDECMS判断栏目ID代码,判断栏目ID输出相应的内容。 {dede:field.typeid runphp=yes} if(@me==1 ||@me==2){ @me=内容1; }else if(@me==3 ||@me==4){ @me=内容2; }else{ @me=; } {/dede:field.typeid}
- 织梦DEDECMS官方发布织梦安全设置建议
安全,是站长不可忽视的问题,这里简单介绍DEDECMS安全设置。 1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改; 2、以下目录:include、member、plus、dede设置为可读可执行不可写入
随机推荐
- 织梦dedecms{dede:sql}、{dede:php} 标签的用法
//实现{dede:artlist keywords={dede:filed name=typename/ }} 调用标题中含有栏目名称的多篇文章,的功能 复制代码 代码如下: {dede:php} $typename = $refObj-Fields[typename]; $dsql-SetQuery(select * from dede_archives as a join dede_addonarticle
- 通过增加随机时间属性来使增加模板的差异性
很多SEO觉得如果大量网站采用同样的模板搜索引擎效果会差,然后希望通过修改ID或者CLASS属性来批量实现模板的差异化,虽然几乎可以很武断的说,这个观点并没有明确的根据,但有差异总会比没差异好。 所以在这里,还是给出一种让批量复制的模板自动产生差异的
- dedecms管理员密码重置工具radminpass.php
由于网站过多,也习惯让由firefox浏览器记录登陆密码,因此某天突然发现我的dedecms网站的管理员密码无法登陆了,尝试多个常用的密码都以错误显示。然后又根据网上介绍的包括SQL查询语句在内的多个方法,可均无法找回密码,辗转之下摸到织梦CMS的后台管理员
- DEDECMS判断栏目ID代码
DEDECMS判断栏目ID代码,判断栏目ID输出相应的内容。 {dede:field.typeid runphp=yes} if(@me==1 ||@me==2){ @me=内容1; }else if(@me==3 ||@me==4){ @me=内容2; }else{ @me=; } {/dede:field.typeid}
- 织梦DEDECMS官方发布织梦安全设置建议
安全,是站长不可忽视的问题,这里简单介绍DEDECMS安全设置。 1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改; 2、以下目录:include、member、plus、dede设置为可读可执行不可写入
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916142412A2.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916142513110.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916142629531.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916142H01V.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916142QcS.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916142922440.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916143112527.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916143133621.jpg)
![DedeCMS顽固木马后门专杀工具 V 2.0 [版本更新:20140228]](/uploads/allimg/140916/1-140916143201X1.jpg)