anonymou5

 找回密码
 立即注册
搜索
查看: 63|回复: 0

Linux查webshell

[复制链接]
匿名
匿名  发表于 2018-10-30 13:02:42 |阅读模式
在网站目录差找如下关键字:
  1. grep -Rn "shell_exec *(" /var/www
  2. grep -Rn "base64_decode *(" /var/www
  3. grep -Rn "phpinfo *(" /var/www
  4. grep -Rn "system *(" /var/www
  5. grep -Rn "php_uname *(" /var/www
  6. grep -Rn "chmod *(" /var/www
  7. grep -Rn "fopen *(" /var/www
  8. grep -Rn "fclose *(" /var/www
  9. grep -Rn "readfile *(" /var/www
  10. grep -Rn "edoced_46esab *(" /var/www
  11. grep -Rn "eval *(" /var/www
  12. grep -Rn "pwd" /var/www
  13. grep -Rn "pass" /var/www
  14. grep -Rn "pw" /var/www
  15. grep -Rn 密码" /var/www
复制代码
find:
  1. find /www/ -name "*.php" |xargs egrep 'assert|phpspy|c99sh|milw0rm|eval|\(gunerpress|\(base64_decoolcode|spider_bc|shell_exec|passthru|\(\$\_\POST\[|eval \(str_rot13|\.chr\(|\$\{"\_P|eval\(\$\_R|file_put_contents\(\.\*\$\_|base64_decode'
复制代码


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

( 蜀ICP备18025895号 )

GMT+8, 2018-11-20 19:24 , Processed in 0.085995 second(s), 20 queries .

Powered by anonymou5 0.1

快速回复 返回顶部 返回列表