- 12
- 0
- 约6.43千字
- 约 45页
- 2018-08-30 发布于湖北
- 举报
信息安全应急响应系列跟网站入侵解析
网站恶意木马扫描器(Webshell Scanner) Linux下常用的响应工具 工具 主要功能 ps 可查看系统当前运行的进程 Locate/find 用于查找指定名称的文件 Netstat 列出所有监听端口及这些端口的所有连接者 Grep/awk 列出所有包含指定字符串的文件,可以用于查找可以的后门以及Webshell文件 strace 开始或者附加到一个当前运行的进程中,显示这个进程所作的所有系统调用。这可以用来判断程序运行的行为,并且来决定是否是合适的程序。 Grep命令的使用 查找一句话木马(?php eval($_post[cmd]);?) 假设网站的目录为/app/website/,我们需要查看该目录下是否包含该形式的一句话木马文件: 方法1: $ grep -i –r eval\(\$_post /app/website/* 其中-i表示不区分大小写,-r表示搜索指定目录及其子目录 方法2: $find /app/website/ -type f|xargs grep eval\(\$_post ?xargs 将find搜索出的文件名称变成 grep后面需要的参数 strace命令的使用 作用:跟踪程序执行时的系统调用和所接收的信号,通常的用法是strace执行一直到command结束。 示例: 用strace来调试apa
您可能关注的文档
- 信息安全跟系统维护措施.ppt
- 信息安全工作需关注心理学的探究跟运用.pdf
- 信息安全管理:全球最佳实务跟实施指南.pdf
- 信息安全管理标准(doc 180页).doc
- 信息安全管理标准的发展.pdf
- 信息安全管理基础(ppt 295页).ppt
- 信息安全管理结构.pdf
- 信息安全海报.pdf
- 信息安全解决计划-终端安全系列.ppt
- 信息安全师理论讲义练习题2.pdf
- 2026—2028年中国铸铁锅行业生态全景与战略纵深研究报告:政策、技术、资本与消费四重驱动下的产业重构与机遇地图(1).pptx
- 合规转利润:降本增效全指南(2026)《DZT 0489-2024煤层底板地面探查与注浆技术规范》.pptx
- 合规转利润:降本增效全指南(2026)《GBT 43074-2023弹簧 符号》.pptx
- 合规转利润:降本增效全指南(2026)《HGT 6311-2024工业聚硫氯化铁》.pptx
- 合规转利润:降本增效全指南(2026)DLT 2025.7—2022电站阀门检修导则 第7部分:调节阀.pptx
- 合规转利润:降本增效全指南(2026)《DZT 0478-2024固体矿山矿产资源储量三维动态管理技术要求》.pptx
- 合规转利润:降本增效全指南(2026)《GBT 28398-2023煤炭企业能源消费统计规范》.pptx
- 合规转利润:降本增效全指南(2026)《GBT 31393-2015重型卧式车床 技术条件》.pptx
- 2026—2028年中国重轨,43kgm行业生态全景与战略纵深研究报告:政策、技术、资本与消费四重驱动下的产业重构与机遇地图(1).pptx
- 2026—2028年中国铸锭用浇包、锭模行业生态全景与战略纵深研究报告:政策、技术、资本与消费四重驱动下的产业重构与机遇地图(1).pptx
最近下载
- 小学语文:2025年北京市西城区四年级(下)期末语文试卷含答案.pdf VIP
- 称重EXP24260D2用户手册(三点).doc VIP
- 矿山生态修复技术规范 第2部分:煤炭矿山.pdf VIP
- 棉花的种子生产.ppt VIP
- 2025年山东济南市中考数学真题试题(含答案).docx VIP
- 通用简约表格通用简历模板.docx VIP
- 满6个月读后感:长江读书会的底层逻辑.docx VIP
- 深度解析(2026)《SJT 11666.4-2016制造执行系统(MES)规范 第4部分:接口与信息交换》.pptx VIP
- 小学数学:2005年北京市西城区四年级(下)期末数学试卷含答案.pdf VIP
- DB43 968-2021工业废水铊污染物排放标准.docx
原创力文档

文档评论(0)