公司網站被掛馬,如何快速的查找出來php
經過grep 查找webshellweb
咱們能夠用grep命令搜索文件中存在shell_exec函數的地方,以下:shell
grep -Rn「shell_exec *(」/var/wwwide
查找其它危險函數函數
grep -Rn「shell_exec *(」 /var/www網站
grep -Rn「base64_decode *(」 /var/wwwui
grep -Rn 「phpinfo*(」 /var/wwwcode
grep -Rn 「system*(」 /var/wwwit
grep -Rn「php_uname *(」 /var/wwwbase64
grep -Rn 「chmod*(」 /var/www
grep -Rn 「fopen*(」 /var/www
grep -Rn 「fclose*(」 /var/www
grep -Rn 「readfile*(」 /var/www
grep -Rn「edoced_46esab *(」 /var/www
grep -Rn 「eval *(」/var/www
grep -Rn 「passthru*(」 /var/www
查看容易出現文件包含漏洞的文件
grep -Rn「include *(」/var/www
grep -Rn「require *(」/var/www
grep -Rn「include_once *(」/var/www
grep -Rn「require_once *(」/var/www