
扫描木马的类型: asp / aspx / php / jsp / asa / cer
软件的主要功能:
1. 在网站中搜索Web Trojan(Webshell)
2. 生成统计报告
用于检查网站是否已挂断(通常用于服务器上的操作),或将服务器上的源代码下载到本地,然后使用此软件进行查找.

处理了每个人的请求的第一个版本网站木马程序下载,修复了一些小错误,添加了一个自动更新程序,在没有.net环境的Windows2003,Windows XP,Windows 2000 Server中进行了测试网站木马程序下载,简单的更新说明如下: << /
1. 添加自动升级模块,可以在.net环境下完成升级;
--------------------------------------------------- ---------
您需要请求服务器下载文件以进行替换. 如果下载失败,请手动下载更新. 更新程序要求服务器具有.net v2.0.50727或更高版本才能运行,因此不支持.net的服务器不能使用自动更新.
2. 无需在.net环境中运行扫描仪;

--------------------------------------------------- ---------
这个问题令人头疼. 该程序由.NET开发,需要安装.NET Framework,但是Windows 2000,Windows XP和Windows 2003默认情况下没有.NET 2.0操作环境. 因此,使用移动Fetion原理,使用fetion程序加载主程序,可以在不支持.net的环境中运行主程序. 您可以使用VMDotNet软件包中的文件来运行大多数.net开发的程序. 如果缺少dll,只需添加它即可.
3. 添加asp规则,主要用于asp webshell绕过机制;
--------------------------------------------------- ---------
由于原始规则基本上是lake2的规则和一些修改版本,因此许多同志找到了许多机制来规避检测,例如使用access或excel创建asp文件的小马,例如gif,等技巧. 这些旁路机制已在本版本中解决. (仍然想绕开的朋友可以尝试一下,看看我的常规强度是否强)

4. 更新php规则并添加一些在eval下运行的加密功能;
--------------------------------------------------- ---------
在PHP中,加密文件通过功能解密,然后通过eval运行. 这个版本处理几个不常见的功能: gzinflate,str_rot13等. PHP确实有许多旁路方法,很难检测,哇,我是对的...
5. 增加了对IIS6.0文件夹解析漏洞和文件解析漏洞的隐藏Shell检查的使用;
--------------------------------------------------- ---------

对此无话可说. 该目录称为1.asp或文件名为1.asp; 2.jpg,显然是被入侵的,您需要仔细检查以检查问题.
6. 修复错误(无法扫描驱动器下的第一级目录);
--------------------------------------------------- ---------
在测试过程中无意中发现,似乎没有人向我提交了这个问题. 估计每个人都直接扫描目录,并且没有扫描(不必扫描磁盘〜)
如果发现任何错误,或者无法检测到某些错误,请回复,我会及时更新!
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-170718-1.html
接下来是应该看我们的了