功能介紹
支持在線更新識別庫
圖示更明了,紅色字體的為已入庫的樣本!后期需把一些沒問題的腳本加入白名單,希望使用者能為我們提供樣本,完善識別庫。
數據庫后門追查
軟件通過網站的數據庫配置文件進行的自動化連接并檢測數據庫安全的功能!
特別針對 DEDECMS 數據庫里的后門數據進行檢測,并對使用高權限數據庫帳號(如:Mysql的root帳號)進行提示,并支持降權操作,防范因網站使用高權限的數據庫帳號導致服務給入侵!
使用高權帳號容易給黑客拿下服務器,建議降權!
D盾_Web查殺 [webshell查殺]
軟件使用自行研發不分擴展名的代碼分析引擎,能分析更為隱藏的WebShell后門行為。
引擎特別針對,一句話后門,變量函數后門,${}執行,執行,preg_replace執行,call_user_func,file_put_contents,fputs等特殊函數的參數進行針對性的識別,能查殺更為隱藏的后門,并把可疑的參數信息展現在你面前,讓你能更快速的了解后門的情況。軟件加入隔離功能,并且可以還原!
使用方法
軟件加入的變量合并追查功能,讓更隱藏的后門也不能逃過你的法眼!
變量函數再變量函數的轉換的后門,讓你看的眼花繚亂,不知道所云,D盾能追查出一些變量函數,讓后門不再隱身!
大量的注釋干擾,將導致常規的查殺無法識別,D盾_web查殺 針對此問題加強還原能力,讓后門顯現!
隱藏在正常文件里的后門,在海量的源文件代碼中,將非常難于發現,使用 D盾_web查殺 能查出此類后門,減低你追查后門的工作量。
如果 ${} 后門隱藏在正常的文件是,并分開書寫,將很難發現,軟件針對些后門加入了識別功能,還原后門原形
您的評論需要經過審核才能顯示
有用
有用
有用