传说中的WebshellscannerV1.0版发布

排行榜 收藏 打印 发给朋友 举报 来源: oldjun.com   发布者:OldJun
热度121票  浏览186次 【共1条评论】【我要评论 时间:2009年10月21日 16:44

其实很早就想做一个application版本的扫描webshell的工具,对于很多大站,这个工具可以有效的帮助站长发现藏在网站中某个很难被察觉的小角落里的webshell,甚至可以帮助站长发现自己web程序本身就存在的固有漏洞。

网上也许早就有类似的工具,但有二点要求决定了必须得自己写。一是写程序的人不一定是做安全的人,特征的选择并不一定就十分精确;二是也许写程序的人是做安全的人,但也许他会留个手脚什么的,我也无法知道。

拖了大概有一年时间,终于写好了第一个版本,前几天friddy已经抢先发布了:http://www.friddy.cn/article.asp?id=104,当然形容的也许过火了点,不过确实能满足日常网站扫描的需要了,对于坊间流行的webshell,基本上可以做到一网打尽了。当然,扫描的结果需要站长们自行分析,误报也许会很多,因为基于特征匹配的,从程序上很难判断哪些是webshell哪些是一句话木马哪些是web漏洞而哪些又是正常使用。

几点说明:

1.asp基本上学习了lake2的规则,在此感谢下前辈们的成果;

2.aspx、jsp主要是对主流的webshell的匹配;

3.php除了匹配主流的webshell外,还对许多可以执行代码的关键词进行了匹配。

4.程序是.net下开发的,需要.net2.0的环境支持,我们已经做好原始包与无须环境支持包的下载。

软件提供免费下载,可以随意流传、使用,希望可以对广大站长带来一点小小的帮助。如果需要修改或者有什么建议或者有无法查找到的webshell,希望能提交反馈给我,我会进行更新。

如图是Webshellscanner的界面:

如图是生成的扫描报告:

下载地址:

 支持.net2.0环境请下载:

点此下载

不支持.net2.0环境请下载:

点此下载

TAG: 传说
顶:8 踩:9
对本文中的事件或人物打分:
当前平均分:-0.91 (33次打分)
对本篇资讯内容的质量打分:
当前平均分:-0.69 (39次打分)
【已经有32人表态】
7票
感动
3票
路过
6票
高兴
3票
难过
4票
搞笑
3票
愤怒
4票
无聊
2票
同情
上一篇 下一篇
[H.S.T.]十六进制信息安全网官方网站IANA网友 [lvlv] ip: 112.113.*.*
2009-11-11 17:27:01
界面不太好看.改进一下就更好了。做个检查向导之类的就更方便使用了
发表评论

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有1位网友发表了看法】

网络资源