scaing-backdoor 一款Webshell扫描工具
2019-12-09 11:31:42 Author: mp.weixin.qq.com(查看原文) 阅读量:65 收藏

scaing-backdoor新一代Webshell扫描工具,通过各种规则和算法实现服务器脚本后门查杀。

目前已实现功能:


根据关键字静态扫描webshell
使用说明
python scan.py -h
scan usage:
简单使用:scan.py filepath
-h,--help: 获取帮助信息.
-v, --version: 获取scan版本
-p,--path: 指定将要扫描的路径
-l,--low: 系统/数据库弱密码扫描

TODO


文件大小判断(可配置选项)
支持多命令选项
动态扫描
十六进制度读取文件
提取webshell关键字
弱密码提示/潜在威胁提示
提供多系统支持
特征库包含各种木马/病毒/文件路径/cms/shell/框架信息等特征码为各个平台提供特征码支持

文章来源及下载:

https://github.com/SecWiki/scaing-backdoor

你可能喜欢

dirsearch 一款网络路径扫描工具

WhatDir 一款多线程Web目录扫描工具

Trivy 一款针对容器的扫描漏洞工


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650458446&idx=4&sn=89b1e76b9cbf91a78937810d6e8d51d9&chksm=83bbacaab4cc25bc7972487c191d18aecfc92d36bd2c905e03ce3838a334b0ad2d052408ef66#rd
如有侵权请联系:admin#unsafe.sh