PHP木马扫描助手
在服务器上我们有控制权,可以利用第三方软件定期扫描,检测查杀网站入侵木马,但在虚拟主机或国外空间上的网站,需要进行木马检测,为了检查干净,必须打包下载下来后检测,文件压缩包较大时耗时耗力,也不利于优化自行维护操作。

仿照木马扫描原理,结合网上流传木马扫描规则及多款安全软件木马扫描规则,并逐一针对木马样本测试,制作了PHP木马扫描助手。
功能描述:
一键扫描网站内所有文件,检测一句话木马、常见一句话木马变种、PHP-DDOS对外僵尸发包木马、Webshell后门、数据库提权、服务器提权部门口令,方便对木马文件进行查杀。
下载地址:PHP木马扫描助手(国外服务器及虚拟主机中推荐使用)
使用说明:
1.上传本源码到网站特定的目录,目录名请尽量复杂如8u7y6t
2.访问目录下的scan.php开如扫描 如:http://www.xxx.com/8u7y6t/scan.php (data目录需可写权限)
3.扫描完成后,会列出可疑文件
4.FTP中对结果逐一检查进行判断。【检测结果中有许多会是正常文件,需要进一步人工识别(现在所有Webshell查杀软件也是这样)】
5.工具包文件夹改名:木工具目前没有设置密码验证,频繁操作会消耗空间资源,也会有不安全因素,所以使用完后,勿必改名,改名方式为目录名前加#,如改为#8u7y6t(加#后上当无法直接访问)
相关文章
- dedecms中提取的zip压缩文件操作类zip.class.php
从织梦DeDeCMS中提取的zip压缩文件操作类,包含zip文件压缩、解压缩、添加文件到压缩包中等多个实用的函数,注释详细方便使用。 下载: dedecms中提取的zip压缩文件操作类zip.class.php 包含的函数和简单的使用方法: 1.函数get_List($zip_name) ,函数作用
- PHP强制下载代码
PHP在输出文件的时候在一些浏览器上会直接以文本的方式显示在浏览器上,添加一下代码可以强制浏览器下载输出的文件。
- phpMiniAdmin轻量级MySQL在线管理工具,单文件php
phpminiadmin - 极其轻量级替代沉重的phpMyAdmin可快速方便地访问MySQL数据库。 相反,庞大的安装phpMyAdmin的(?11Mb的),并试图找出如何使用它所有的功能, 只是上传一个?30KB的文件,它就能使用了! 下载地址: http://phpminiadmin.sourceforge.net/ 然
- php获取访客所在城市名称代码
php获取访客所在城市名称代码,采用纯真QQ IP数据库,想要使用最新版IP数据库可到纯真官网获
- phpQuery下载—包含官方完整使用文档
phpQuery下载包含官方完整使用文档。phpQuery是一个类似jQuery的php网页采集类库,使用方法非常简单。 下载地址: phpQuery下载包含官方完整使用文档 官方下载地址: https://code.google.com/p/phpquery/ 下载压缩包截图: 官方提供的demo代码: 复制代码
随机推荐
- dedecms中提取的zip压缩文件操作类zip.class.php
从织梦DeDeCMS中提取的zip压缩文件操作类,包含zip文件压缩、解压缩、添加文件到压缩包中等多个实用的函数,注释详细方便使用。 下载: dedecms中提取的zip压缩文件操作类zip.class.php 包含的函数和简单的使用方法: 1.函数get_List($zip_name) ,函数作用
- PHP强制下载代码
PHP在输出文件的时候在一些浏览器上会直接以文本的方式显示在浏览器上,添加一下代码可以强制浏览器下载输出的文件。
- phpMiniAdmin轻量级MySQL在线管理工具,单文件php
phpminiadmin - 极其轻量级替代沉重的phpMyAdmin可快速方便地访问MySQL数据库。 相反,庞大的安装phpMyAdmin的(?11Mb的),并试图找出如何使用它所有的功能, 只是上传一个?30KB的文件,它就能使用了! 下载地址: http://phpminiadmin.sourceforge.net/ 然
- php获取访客所在城市名称代码
php获取访客所在城市名称代码,采用纯真QQ IP数据库,想要使用最新版IP数据库可到纯真官网获
- phpQuery下载—包含官方完整使用文档
phpQuery下载包含官方完整使用文档。phpQuery是一个类似jQuery的php网页采集类库,使用方法非常简单。 下载地址: phpQuery下载包含官方完整使用文档 官方下载地址: https://code.google.com/p/phpquery/ 下载压缩包截图: 官方提供的demo代码: 复制代码