思路就是看看有没有一些被黑客上传的,并且经过处理的文件。
- grep -i -r --include='*.php' 'base64' 网站根目录/ |grep 'eval'
- grep -i -r --include='*.php' system\s*\( 网站根目录/
0
不太理解,这条grep命令就可以将一些被黑客处理过的php文件寻找出来。那有没有可能是其他一些不是php的木马文件。
阿铭 发表于 2013-9-14 19:23
加密的php文件通常都会有 base64
不太理解,这条grep命令就可以将一些被黑客处理过的php文件寻找出来。那有没有可能是其他一些不是php的木马文件。
编辑回复