WebShell/一句話木馬掃描檢測查殺工具
作為一個站長,被黑被掛馬都是比較常見的,但是很多站長都不具備判斷改文件是否為木馬的能力,本文主要介紹一下比較好用的一句話木馬及Webshell等木馬的在線掃描查殺和本地查殺工具來輔助站長進行判斷。目前該類軟件一般分為在線掃描和本地客戶端兩種,在線掃描一般結合大數據和AI機器學習等會比本地客戶端判斷的更為準確。
一、在線掃描
河馬在線查殺:http://n.shellpub.com
可以上傳zip文件壓縮包,支持asp/php/aspx/jsp/perl等各種腳本。
百度在線查殺:https://scanner.baidu.com
支持zip、rar、tar等各種常見壓縮包,支持php/jsp/asp/aspx等各種腳本,也支持通過API方式進行掃描。
CHIP在線查殺:https://phpchip.com
僅支持PHP且只能上傳單個PHP文件進行掃描。
在線webshell查殺-滅絕師太版:http://tools.bugscaner.com/killwebshell/
支持zip或php文件上傳掃描。
二、客戶端掃描
河馬:有Windows和Linux兩種客戶端查殺工具,河馬 webshell掃描器Linux教程
D盾防火墻
很久很久之前叫啊D,有很多安全方面的軟件,屬于Windows下的軟件需要將網站源碼或疑似木馬文件下載回本地掃描。
WebShellKiller
深信服的產品,也是Windows下的軟件。
http://www.shelldetector.com
有php和python兩個版本,但是已經比較長時間不更新了。
最后說一句,特別是一句話木馬又很多各種各樣的寫法,用程序也不一定能檢測出來,碰到無法確定的可以先備份再和源碼進行比較或進行刪除測試,看網站功能是否正常。
如果您有更好的產品可以留言分享。
>>轉載請注明出處:VPS偵探 本文鏈接地址:http://www.0794baidu.com/security/webshell-scan.html










