规则之树

开源PHP网站病毒扫描+防御工具分享,带教程

PHP网站中病毒一直就是很多人头疼的问题,但是实际上PHP开发语言和会中病毒没有直接的关系,主要是PHP的生态和常用的技术架构导致了这个问题,所以我也就不过多评价。

那么?如果网站中毒了,被挂马了,加跳转了,怎么解决?

我这里就分享我自己制作的PHP网站病毒扫描工具,和waf防御插件,这个我已经给一些企业朋友实际测试了,效果很好,病毒样本也就是这么来的。

使用教程

1.打开文件夹,可以看到如下几个文件。其中scanner.php是扫描器,可以一键查询出所有疑似病毒的文件(不等于是病毒),waf.php是拦截器,引入公共PHP文件后,可以拦截绝大部分针对PHP网站漏洞的攻击行为。

2.将scanner.php放在网站可以访问的目录,然后访问域名/scanner.php?key=你的密码,这个密码可以看scanner.php的代码截图,可以自己修改。

33.此时,访问扫描器就会开始自动扫描,出现如下界面。但是需要注意的是,大部分只是包含危险函数,不等于是病毒,所以需要认真查阅。病毒一般的特征是,文件的修改时间和其他文件不同,名称比较怪异没有规律,又或者名称模仿已有的组件

可以直接访问你觉得存在问题的文件,如果出现input之类的上传提示,或者输入框,或者文件管理之类的界面,基本都是病毒。

在删除前,请先备份,删除后确认未影响网站使用,基本都是病毒。

如下就是我给客户网站扫描病毒的结果,里面的都是病毒。

4.waf.php的用法,主要是引用进项目的公共php文件,但是根据项目的情况,可能存在误拦截,这个需要谨慎使用。具体的在waf.php可以看到注释。

如何下载?

关注“星连星科技”公众号,发送“杀毒”即可。

当前页面是本站的「Google AMP」版。查看和发表评论请点击:完整版 »