百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

推荐几款 Webshell 查杀工具 PHP、Python、JSP、ASP、JS、HTML、Apk

suiw9 2025-01-23 20:36 19 浏览 0 评论

Webshell会严重威胁到网站的安全性,webshell 木马可以任意修改网站文件内容,查看系统环境、执行脚本、提权等等,甚至可以严重威胁数据库的安全。
作为一名站长,定期检查网站文件安全是必不可少的步骤,当然更推荐接入服务商提供的服务器安全,可以及时发现木马程序,及时隔离,保护网站安全。
下面为大家推荐几款不错的 webshell在线查杀工具,其中包含多引擎查杀工具。

1.VirScan

VirScan 是一个多引擎文件检测平台,也是国内最早做文件在线检测的平台之一。
目前 VirScan 已集成 47 款国际知名的扫描引擎,为广大用户提供轻、强、准、快的文件检测体验,一次上传,就能得到几十款引擎的扫描结果。
VirScan 上传不限制文件格式,文件大小不超过 50MB。
免费。由于是多引擎查杀,实际查杀效果还不错,缺点是不支持上传多个文件扫描。
工具地址:https://www.virscan.org


2.VirusTotal

VirusTotal 使用超过 70 种防病毒扫描程序和 URL/域阻止列表服务来检查项目,此外还有从研究内容中提取信号的无数工具。任何用户都可以使用浏览器从他们的计算机中选择一个文件并将其发送到 VirusTotal。VirusTotal 提供了多种文件提交方法,包括主要的公共 Web 界面、桌面上传器、浏览器扩展和程序化 API。在公开的提交方法中,Web 界面具有最高的扫描优先级。提交可以使用基于 HTTP 的公共 API 以任何编程语言编写脚本。
免费。不限制文件格式,2012 年被 Google 收购,支持 API 接口查杀,同时也是不支持多文件上传查杀
工具地址:https://www.virustotal.com/gui/home/upload


3.WEBDIR+

由百度公司开发的一款 webshell查杀工具,传统的正则表达式方式,存在高误报、低查杀率的问题,WEBDIR+采用先进的动态监测技术,结合多种引擎零规则查杀。
免费。不限制上传数量,支持的文件类型有 php, phtml, inc, php3, php4, php5, war, jsp, jspx, asp, aspx, cer, cdx, asa, ashx, asmx, cfm。支持的压缩包格式有 rar, zip, tar, xz, tbz, tgz, tbz2, bz2, gz。
工具地址:https://scanner.baidu.com


4.腾讯哈勃分析系统

“哈勃分析系统”,是 “腾讯反病毒实验室”自主研发的安全辅助平台。用户可以通过简单的操作,上传样本并得知样本的基本信息、可能产生的行为、安全等级等等信息,从而更便捷地识别恶意文件。
支持上传的格式:APK、EXE、BAT、JS、VBS、SWF、ELF、PDF、HTML,各种压缩包(RAR、ZIP、7z 等),Office 文档(DOC/DOCX、XLS/XLSX、PPT/PPTX 等)
这款工具更适合查杀手机、电脑端的应用程序,支持 Webshell查杀的文件格式并不多。
工具地址:https://habo.qq.com

5.D 盾防火墙

D 盾 _ 防火墙专为 IIS 设计的一个主动防御的保护软件,以内外保护的方式 防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!
一句话免疫,主动后门拦截,SESSION 保护,防 WEB 嗅探,防 CC,防篡改,注入防御,防 XSS,防提权,上传防御,未知 0day 防御,异 形脚本防御等等。 防止黑客入侵和提权,让服务器更安全。
免费。不仅可以在服务器运行,也可以本地电脑运行查杀文件。
工具地址:https://www.d99net.net

6.河马查杀

河马查杀是专门针对 webshell 进行查杀的永久免费查杀软件,专业的 webshell 查杀,分析,清理.不定期发布 webshell 的动态,排名,统计。SHELLPUB 支持在线查杀.强大,简单,方便。
分为在线工具和电脑软件工具,在线工具只支持上传 zip 压缩包查杀,如果需要查杀多个文件推荐下载客户端查杀。
免费。客户端不限制文件格式及大小,在线工具限制 10M
在线工具地址:https://n.shellpub.com
客户端下载地址:https://dl.shellpub.com/hm-ui/latest/HmSetup.zip?version=1.8.2
官网地址:https://www.shellpub.com



同时推荐各家服务商的主机安全产品,基本能做到实时查杀文件安全性,误杀低,实时隔离,不过价格偏高,基础版本每年大约在 1k 至几 k 不等,可以根据业务需求选择。
任何工具都不可能做到百分百查出木马文件和 0 误杀,定时扫描网站文件是一项很重要的措施,可为网站保驾护航。

相关推荐

Qt编程进阶(99):使用OpenGL绘制三维图形

一、Qt中的OpenGL支持...

OpenGL基础图形编程(七)建模(opengl教程48讲)

七、OpenGL建模  OpenGL基本库提供了大量绘制各种类型图元的方法,辅助库也提供了不少描述复杂三维图形的函数。这一章主要介绍基本图元,如点、线、多边形,有了这些图元,就可以建立比较复杂的模型了...

ffmpeg cv:Mat编码成H265数据流(ffmpeg编码mp4视频)

流程下面附一张使用FFmpeg编码视频的流程图。使用该流程,不仅可以编码H.264的视频,而且可以编码MPEG4/MPEG2/VP8等等各种...

986g超轻酷睿本,联想ThinkPad X1 Carbon 2025 Aura评测

今年3月份,联想首发了搭载Intel酷睿Ultra移动平台的ThinkPadX1CarbonGen12轻薄本,其续航表现令人惊喜。时隔9个月,IT之家收到了ThinkPad...

拆解五六年前的国产平板,这做工!

之前在论坛有幸运得被抽到奖,就是猎奇手机镜头,到手的时候玩了下鱼眼和广角微距,效果见图,用手机拍的那么就进入正题来说下拆鸡过程,外壳我就不拍出来了,免得打广告之嫌,拆出背面外壳就出现了一个裸板。第...

什么是闭合GOP和开放GOP?(闭合式和开放式区分)

翻译|Alex技术审校|李忠本文来自OTTVerse,作者为KrishnaRaoVijayanagar。...

拆解五六年前的国产平板(国产平板怎么拆开)

之前在论坛有幸运得被抽到奖,就是猎奇手机镜头,到手的时候玩了下鱼眼和广角微距,效果见图,用手机拍的那么就进入正题来说下拆鸡过程,外壳我就不拍出来了,免得打广告之嫌,拆出背面外壳就出现了一个裸板。第...

如何使用PSV播放MP4 视频自动退出怎么办

作者:iamwin来源:巴士论坛(点此进入)看到有很多同学在为psv无法播放视频而困扰,自己研究了下,发一个可以解决PSV出现播放视频播放到一半就跳出的问题。就是这个问题:首先,请大家先升级到版本≥1...

2023-03-21:音视频解混合(demuxer)为MP3和H264...

2023-03-21:音视频解混合(demuxer)为MP3和H264,用go语言编写。答案2023-03-21:...

FFmpeg解码H264及swscale缩放详解

本文概要:...

CasaOS保姆级喂饭教程!网心云OEC-Turbo安装CasaOS系统固件!

本内容来源于@什么值得买APP,观点仅代表作者本人|作者:柒叶君...

Firefox 33将整合思科开源编解码器OpenH264

思科去年在BSD许可证下开源了支持H.264编解码的OpenH264,Mozilla则在当时宣布将在Firefox中整合思科的二进制模块。现在,最新的FirefoxNightly(Firefox3...

为什么传输视频流的时候需要将YUV编码成H.264?

首先开始的时候我们借用一张雷神的图帮助大家理解一下从上图可以看出我们要做的,就是将像素层的YUV格式,编码出编码层的h264数据。...

FFmpeg学习(1)开篇(ffmpeg开发教程)

FFmpeg学习(1)开篇...

喜欢看视频必须了解 AV1编码那点事

喜欢看视频的小伙伴大概都有点感觉,AV1这个不太熟悉的视频格式,最近闹出的事情可不少,比如视频网站为了节约带宽偷偷默认使用AV1格式,让电脑狂转;比如Intel专门给旧CPU发布了相关工具;再比如GP...

取消回复欢迎 发表评论: