linux查找webshell

公司網站被掛馬,如何快速的查找出來php

經過grep 查找webshellweb

咱們能夠用grep命令搜索文件中存在shell_exec函數的地方,以下:shell

grep -Rn「shell_exec *(」/var/wwwide

查找其它危險函數函數


grep -Rn「shell_exec *(」 /var/www網站

grep -Rn「base64_decode *(」 /var/wwwui

grep -Rn 「phpinfo*(」 /var/wwwcode

grep -Rn 「system*(」 /var/wwwit

grep -Rn「php_uname *(」 /var/wwwbase64

grep -Rn 「chmod*(」 /var/www

grep -Rn 「fopen*(」 /var/www

grep -Rn 「fclose*(」 /var/www

grep -Rn 「readfile*(」 /var/www

grep -Rn「edoced_46esab *(」 /var/www

grep -Rn 「eval *(」/var/www

grep -Rn 「passthru*(」 /var/www

查看容易出現文件包含漏洞的文件

grep -Rn「include *(」/var/www

grep -Rn「require *(」/var/www

grep -Rn「include_once *(」/var/www

grep -Rn「require_once *(」/var/www

相關文章
相關標籤/搜索