Linux find命名快速查找中毒文件的方法

2016-03-31 16:40 11 1 收藏

今天图老师小编给大家介绍下Linux find命名快速查找中毒文件的方法,平时喜欢Linux find命名快速查找中毒文件的方法的朋友赶紧收藏起来吧!记得点赞哦~

【 tulaoshi.com - 服务器 】

Linux find命名快速查找中毒文件的方法

   现在电脑上的病毒品种越来越多了,遭遇病毒的可能性也越来越大,有时中毒的事情也是防不胜防的,这不,今天小编Linux系统的电脑就惨遭病毒侵入了,影响了电脑的正常使用,要想解决此病毒就得先查到病毒文件,将其清除,才能够解决。那么怎么找到病毒文件呢?其实Linux系统中有个find命令,可以在此查找到病毒文件。下面小编就实例来教大家find如何查找病毒。

Linux find命名快速查找中毒文件的方法教程

  例子

  find wwwroot/* -type f -name *.php |xargs grep eval( 》 wwwroot/eval.txt

  find wwwroot/* -type f -name *.php |xargs grep udp: 》 wwwroot/udp.txt

  find wwwroot/* -type f -name *.php |xargs grep tcp: 》 wwwroot/tcp.txt

  下面补充一下

  网上流行在用的特征码是:(PS:不过一定有遗留)

  后门特征-》cha88.cn

  后门特征-》c99shell

  后门特征-》phpspy

  后门特征-》Scanners

  后门特征-》cmd.php

  后门特征-》str_rot13

  后门特征-》webshell

  后门特征-》EgY_SpIdEr

  后门特征-》tools88.com

  后门特征-》SECFORCE

  后门特征-》eval(?》

  可疑代码特征-》system(

  可疑代码特征-》passthru(

  可疑代码特征-》shell_exec(

  可疑代码特征-》exec(

  可疑代码特征-》popen(

  可疑代码特征-》proc_open

  可疑代码特征-》eval($

  可疑代码特征-》assert($

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)

  危险MYSQL代码-》returns string soname

  危险MYSQL代码-》into outfile

  危险MYSQL代码-》load_file

  加密后门特征-》eval(gzinflate(

  加密后门特征-》eval(base64_decode(

  加密后门特征-》eval(gzuncompress(

  加密后门特征-》gzuncompress(base64_decode(

  加密后门特征-》base64_decode(gzuncompress(

  一句话后门特征-》eval($_

  一句话后门特征-》assert($_

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com/fuwuqi/)

  一句话后门特征-》require($_

  一句话后门特征-》require_once($_

  一句话后门特征-》include($_

  一句话后门特征-》include_once($_

  一句话后门特征-》call_user_func(assert

  一句话后门特征-》call_user_func($_

  一句话后门特征-》$_POST/GET/REQUEST/COOKIE[?]($_POST/GET/REQUEST/COOKIE[?]

  一句话后门特征-》echo(file_get_contents($_POST/GET/REQUEST/COOKIE

  上传后门特征-》file_put_contents($_POST/GET/REQUEST/COOKIE,$_POST/GET/REQUEST/COOKIE

  上传后门特征-》fputs(fopen(?,w),$_POST/GET/REQUEST/COOKIE[

  .htaccess插马特征-》SetHandler application/x-httpd-php

  .htaccess插马特征-》php_value auto_prepend_file

  .htaccess插马特征-》php_value auto_append_file

  使用Linux系统的同志们可以保存此方法,万一电脑被病毒入侵的时候可以学以致用,以防电脑中的重要文件丢失,不怕一万就怕万一,还是早点准备的好!

来源:https://www.tulaoshi.com/n/20160331/2052895.html

延伸阅读
iPhone如何快速查找手www.Tulaoshi.com机中视频   第一步:点击iPhone手机中的照片图标,进入之后可以浏览照片和视频。 第二步:我们在浏览照片的同时会发现下方有三个选项,分别是照片、共享和相薄,我们点击相薄,点击之后就会看到照片和视频的分类了。 第三步:点击进入视频分类,这时我们就可以查看到手机中的...
iPhone如何快速查找手机中的视频?   1)首先,点击iPhone手机中的照片图标,进入之后可以浏览照片和视频。 2)然后,我们在浏览照片的同时会发现下方有三个选项,分别是【照片】、【共享】和【相薄】,我们点击【相薄】,点击之后就会看到照片和视频的分类了。 Tulaoshi.Com 3)最后,进入视频分类,这时我们就可以查看...
WPS Office文档如何快速查找词语?   WPS Office文档如何快速查找词语?当你完成一篇文档的时候,肯定会写的是比较重要的内容,当我们在写完一篇文章的时候,你想要查看下这篇文章你放了多少个关键字进去,你便可以通过WPS Office文档查找词语就可以知道关键字写了几个。今天小编就教大家WPS Office文档如何快速查找词语。 1)首...
标签: ASP
  有一天我突发奇想,要是我每到一个网站,那里都能立刻调出我需要看的信息,那岂非美妙得很。接下来我想更深入地考虑这个问题,坐到椅子上拿一支铅笔,却不知道自己写什么。如此一来,我还是得着手对付代码它们。 我的朋友开了一个小型站点,原本是我设计的。这是个检验我想法的好平台。所以我写出代码,上传了文件。真叫人兴...
ObjPtr函数的一个最简单但是却最有效的用途就是提供快速寻找集合中对象的关键字。假设有一个对象集合,它没有可以当做关键字以从集合中取回的属性。那么,我们就可以使用ObjPtr函数的返回值作为集合中的关键字: DimcolAsNewCollection DimobjAsCPerson '创建新的CPerson对象,并添加到集合中 Setobj=NewCPerson obj.Name="JohnSmith"...

经验教程

767

收藏

71
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部