D盾Web查杀使用自行研发不(bú)分扩展(zhǎn)名的代码分(fèn)析引擎(qíng),能分析更为隐藏的WebShell后(hòu)门行为(wéi)。
引擎特(tè)别(bié)针对(duì),一句话后门,变量函数(shù)后门(mén),${}执行 ,`执行,preg_replace执行,call_user_func,file_put_contents,fputs 等特殊函数的参数进行针对(duì)性的识别(bié),能查(chá)杀更为(wéi)隐藏的后门,并把可疑的(de)参数信息展现在你面(miàn)前,让你能更快速(sù)的了解后门的(de)情况新(xīn)版特别针对 dedecms 的{dede:php}{/dede:php}代码加入了识(shí)别!
图示(shì)更明了,红色(sè)字体的为已入库的样本!
支持(chí)在(zài)线更新(xīn)识别库
后期需(xū)把一些没问题的脚(jiǎo)本加入白名单,希望使用(yòng)者能为我们(men)提(tí)供样(yàng)本,完善识别库.。
软(ruǎn)件通过网站的数据库配置文件(jiàn)进行的自(zì)动(dòng)化连接并检(jiǎn)测(cè)数据(jù)库安全的功能!
特别(bié)针对 DEDECMS 数据库里的(de)后门数据进行检(jiǎn)测,并对(duì)使用(yòng)高权(quán)限数(shù)据库帐号(如:Mysql的root帐号)进行提(tí)示,并支持降(jiàng)权操作,防(fáng)范(fàn)因网站(zhàn)使用高权限的数据库帐号导致服务给入(rù)侵!
使用高权帐号容易给黑客拿下服(fú)务(wù)器,建议降权!
通过软件降权
降权后(hòu),使用低权帐号(hào)
已加入如下网(wǎng)站(zhàn)类型的(de)识别:
----------------------------------------------------------------------------------------
DEDECMS,PHPWIND,DISCUZ,DEDECMS,ECSHOP,PHPCMS,PICCMS,SHOPEX,WORDPRESS,THINKSNS
D盾_Web查杀 [webshell查(chá)杀] 『D盾_Web查杀(shā)』
软件使用自(zì)行研发不分扩(kuò)展名(míng)的代码分析引擎,能分析(xī)更(gèng)为(wéi)隐藏的WebShell后门行为。
引(yǐn)擎特别针对,一句话后门,变(biàn)量函数(shù)后(hòu)门,${}执行 ,`执行,
preg_replace执行,call_user_func,file_put_contents,fputs 等特殊函数
的(de)参数(shù)进(jìn)行(háng)针对性的识(shí)别,能查杀更为隐藏的后门(mén),
并把可疑的参数信息展现在你面前,让你能更快速(sù)的(de)了解后门的情况
新版特别针对 dedecms 的{dede:php}{/dede:php}代码加入了识别!
软件加入隔离功能(néng),并且可以(yǐ)还原(yuán)!
如有不(bú)能识别的webshell请使(shǐ)用上传样本功能上传给我(wǒ)们,我们将后期加入识别!
----------------------------------------------------------------------
软件加入的(de)变量合(hé)并追查功能,让更隐(yǐn)藏(cáng)的后(hòu)门也不能逃(táo)过(guò)你的(de)法眼!
变量函数再变(biàn)量函数的转换(huàn)的后(hòu)门,让你看的(de)眼花缭乱,不(bú)知(zhī)道所云,D盾能追(zhuī)查出一些变量(liàng)函数,让后门不(bú)再隐身(shēn)!
大量的注释干扰(rǎo),将导致(zhì)常规的查杀(shā)无法识(shí)别(bié),D盾_web查杀(shā) 针对此问题加强还(hái)原能力,让后门显现!
隐藏(cáng)在(zài)正(zhèng)常文件(jiàn)里的后门,在海量(liàng)的源文件代码中,将非常难(nán)于发(fā)现(xiàn),使用 D盾_web查杀 能查出此(cǐ)类后门(mén),减低你追查后门的工作量。
如(rú)果(guǒ) ${} 后门隐藏在正常的文件是,并分开(kāi)书写,将很难(nán)发现,软件针(zhēn)对些后门加入了识别功能,还原后门(mén)原形
数(shù)据库后门(mén)追查:
软(ruǎn)件通过(guò)网站(zhàn)的数据库配置文件进行的自动化连接并检测(cè)数据库安全的功能!
特别(bié)针对 DEDECMS 数(shù)据库里的后门数据(jù)进行(háng)检测,并对使用高权限数据库帐号(如:Mysql的(de)root帐号)进行提示(shì),并支持降权操作,
防范因网站使用高权限(xiàn)的数据库帐号(hào)导致服务给入侵!
已加入如(rú)下网站类型的(de)识别:
----------------------------------------------------------------------------------------
DEDECMS,PHPWIND,DISCUZ,DEDECMS,ECSHOP,PHPCMS,PICCMS,SHOPEX,WORDPRESS,THINKSNS
