当前位置: 首页 > news >正文

使用WebShellKiller检查服务器后门文件

第一步:下载WebShellKiller

wget http://edr.sangfor.com.cn/tool/WebShellKillerForLinux.tar.gz

第二步 :解压到当前文件夹

tar -zxf WebShellKillerForLinux.tar.gz

第三步:查看当前文件找到centos_?

ls

第四步:查看当前操作系统

cat /etc/system-release

第五步:查看操作系统位数

uname -m

第六步:设置权限

chmod u+x wscan

第七步: wscan从LD_LIBRARY_PATH加载so文件,需要将当前路径加到LD_LIBRARY_PATH以使wscan能找到当前目录下的so

export LD_LIBRARY_PATH=pwd:$LD_LIBRARY_PATH

第八步:扫描,人工识别是否是自己的文件

./wscan -hrf ../../,./var/www/html

第九步:删除可疑文件

rm -f ?

转载于:https://blog.51cto.com/phpervip/2357903

相关文章:

  • quasar-framework cnodejs社区
  • 前端面试必懂的 - http 网络知识
  • 3月7日云栖精选夜读 | RSA 2019安全大会:企业资产管理成行业新风向标,云上安全占绝对优势 ...
  • Grafana v6.0.1 发布,系统指标监控与分析平台
  • 兼容:获取浏览器滚动位置
  • 教你一招用 IDE 编程提升效率的骚操作!
  • fft相关的复习
  • 010-cloudboot批量安装rancheros
  • Audacity 2.3.1 发布,恢复 Linux 支持
  • 本地vs云:大数据厮杀的最终幸存者会是谁?
  • Confluence 6 示例 - https://confluence.atlassian.com/
  • 没有网站,靠什么来吸引近9亿的互联网用户
  • 金融壹账通获人工智能杰出奖 微表情识别技术再获国际认可
  • Godot 3.1 发布,可用性提升,并带来大量新特性
  • spring boot 整合Mybatis
  • 【腾讯Bugly干货分享】从0到1打造直播 App
  • CentOS6 编译安装 redis-3.2.3
  • CentOS从零开始部署Nodejs项目
  • vuex 学习笔记 01
  • vue学习系列(二)vue-cli
  • Web设计流程优化:网页效果图设计新思路
  • 开源SQL-on-Hadoop系统一览
  • 我看到的前端
  • 一些基于React、Vue、Node.js、MongoDB技术栈的实践项目
  • kubernetes资源对象--ingress
  • ​Distil-Whisper:比Whisper快6倍,体积小50%的语音识别模型
  • ​io --- 处理流的核心工具​
  • ​你们这样子,耽误我的工作进度怎么办?
  • ​软考-高级-系统架构设计师教程(清华第2版)【第15章 面向服务架构设计理论与实践(P527~554)-思维导图】​
  • (1/2) 为了理解 UWP 的启动流程,我从零开始创建了一个 UWP 程序
  • (ctrl.obj) : error LNK2038: 检测到“RuntimeLibrary”的不匹配项: 值“MDd_DynamicDebug”不匹配值“
  • (Oracle)SQL优化技巧(一):分页查询
  • (二十三)Flask之高频面试点
  • .NET : 在VS2008中计算代码度量值
  • .NET BackgroundWorker
  • .net core 源码_ASP.NET Core之Identity源码学习
  • .NET Remoting Basic(10)-创建不同宿主的客户端与服务器端
  • .NET Standard 支持的 .NET Framework 和 .NET Core
  • .net 前台table如何加一列下拉框_如何用Word编辑参考文献
  • .NET中GET与SET的用法
  • .Net中wcf服务生成及调用
  • @Autowired 与@Resource的区别
  • [2016.7 test.5] T1
  • [2018][note]用于超快偏振开关和动态光束分裂的all-optical有源THz超表——
  • [C++]unordered系列关联式容器
  • [CSS]CSS 字体属性
  • [HackMyVM]靶场Boxing
  • [hibernate]基本值类型映射之日期类型
  • [node]Node.js 模块系统
  • [python] 之 装饰器
  • [ssh]如何设计ARM板上多用户key登录系统
  • [TFF联邦学习]送给想要了解TFF的盆友
  • [vue-router]vue-router 路由传参问题
  • [导入]跟踪BTSWebSvcWiz.exe的执行过程
  • [高并发] - 2. 金融交易系统高并发架构