看看你的网站程序有没有被黑客入侵

回复 收藏
思路就是看看有没有一些被黑客上传的,并且经过处理的文件。
  1. grep -i -r  --include='*.php'   'base64' 网站根目录/ |grep 'eval'
  1. grep -i -r  --include='*.php'  system\s*\(  网站根目录/
2012-05-09 13:41 举报
已邀请:
0

地平线

赞同来自:

如果php文件被加密了 怎么办
0

阿铭 管理员

赞同来自:

加密的php文件通常都会有 base64
0

eepan

赞同来自:

支持,向1000金币进军。
0

eepan

赞同来自:

技术任重道远,
0

eepan

赞同来自:

收藏,鼎力支持。
0

eepan

赞同来自:

一天增加50个金币
0

eepan

赞同来自:

论坛还是有实际使用意义,能学东西,阿铭有奉献精神。
0

eepan

赞同来自:

常来看看,常来学习。
0

eepan

赞同来自:

又来抢金币了;就为了超过1000.
0

eepan

赞同来自:

坚持回帖,金币学习两不误
0

eepan

赞同来自:

学习了,发帖发到手累,就为1000
0

eepan

赞同来自:

学海无涯,苦作舟,好帖子
0

eepan

赞同来自:

一天几个个金币,何时达到1000,苦等的弟兄们
0

eepan

赞同来自:

合理利用规则挣金币
0

楓瀛夢鞢

赞同来自:

学习了
0

古峰

赞同来自:

看不懂啊 能不能说名下啊
0

iwannachange

赞同来自:

base64是php文件里的内容,管道符后面接着找eval,找eval是为了做什么?
0

daychou子不语

赞同来自:

以后会用得着的,,,
0

fish

赞同来自:

学习   
0

fish

赞同来自:

顶   学习                 
0

奋斗的种子

赞同来自:

看不懂
0

clq56688

赞同来自:

{:7_229:}
0

蔡炳森

赞同来自:

阿铭 发表于 2013-9-14 19:23
加密的php文件通常都会有 base64

不太理解,这条grep命令就可以将一些被黑客处理过的php文件寻找出来。那有没有可能是其他一些不是php的木马文件。
0

17095053557

赞同来自:

收藏了。这一段时间巩固了这里的知识点。
0

ouyang

赞同来自:

看不懂。找base64 和eval 关键词。或许以后能用着。grep -i -r  --include='*.php'  system\s*\(  网站根目录/这个又是啥呢
0

liaochao1991

赞同来自:

来占个座
0

xie525767270

赞同来自:

占座

回复帖子,请先登录注册

退出全屏模式 全屏模式 回复
评分
可选评分理由: