中毒了 电脑都是.php,Linux_电脑中毒Linux find命令快速查找中毒文件教程, 电脑中毒是不可避免的,L - phpStudy...
电脑中毒Linux find命令快速查找中毒文件教程
电脑中毒是不可避免的,Linux系统也是如此,在得知系统中毒后,首要任务是找到病毒文件并将其清除,在Linux系统下可使用find命令查找病毒,下面通过实例讲解下find如何查找病毒。
例子
find wwwroot/* -type f -name “*.php” |xargs grep “eval(” 》 wwwroot/eval.txt
find wwwroot/* -type f -name “*.php” |xargs grep “udp:” 》 wwwroot/udp.txt
find wwwroot/* -type f -name “*.php” |xargs grep “tcp:” 》 wwwroot/tcp.txt
下面补充一下
网上流行在用的特征码是:(PS:不过一定有遗留)
后门特征-》cha88.cn
后门特征-》c99shell
后门特征-》phpspy
后门特征-》Scanners
后门特征-》cmd.php
后门特征-》str_rot13
后门特征-》webshell
后门特征-》EgY_SpIdEr
后门特征-》tools88.com
后门特征-》SECFORCE
后门特征-》eval(“?》
可疑代码特征-》system(
可疑代码特征-》passthru(
可疑代码特征-》shell_exec(
可疑代码特征-》exec(
可疑代码特征-》popen(
可疑代码特征-》proc_open
可疑代码特征-》eval($
可疑代码特征-》assert($
危险MYSQL代码-》returns string soname
危险MYSQL代码-》into outfile
危险MYSQL代码-》load_file
加密后门特征-》eval(gzinflate(
加密后门特征-》eval(base64_decode(
加密后门特征-》eval(gzuncompress(
加密后门特征-》gzuncompress(base64_decode(
加密后门特征-》base64_decode(gzuncompress(
一句话后门特征-》eval($_
一句话后门特征-》assert($_
一句话后门特征-》require($_
一句话后门特征-》require_once($_
一句话后门特征-》include($_
一句话后门特征-》include_once($_
一句话后门特征-》call_user_func(”assert“
一句话后门特征-》call_user_func($_
一句话后门特征-》$_POST/GET/REQUEST/COOKIE[?]($_POST/GET/REQUEST/COOKIE[?]
一句话后门特征-》echo(file_get_contents($_POST/GET/REQUEST/COOKIE
上传后门特征-》file_put_contents($_POST/GET/REQUEST/COOKIE,$_POST/GET/REQUEST/COOKIE
上传后门特征-》fputs(fopen(”?“,”w“),$_POST/GET/REQUEST/COOKIE[
.htaccess插马特征-》SetHandler application/x-httpd-php
.htaccess插马特征-》php_value auto_prepend_file
.htaccess插马特征-》php_value auto_append_file
Linux下find命令查找病毒文件的方法就介绍到这里了,使用find命令能够快速定位中毒的文件,及早清除病毒能够避免造成更多不必要的损失。相关阅读:
JS中使用Array函数shift和pop创建可忽略参数的例子
Win10预览版9926有哪些改进?Windows10消费者预览版9926功能改进详解
JavaScript 实现打印,打印预览,打印设置
Win8系统设置IE浏览器跟踪保护列表的方法
GridView控件如何显示序号
跟我学Nodejs(二)--- Node.js事件模块
JavaScript:Date类型全面解析
Win10手机预览版10166快速版开始推送
WinXp系统无法打开控制面板的故障分析及两种解决方法
微软重新上线Win10官方ISO系统镜像(版本为1511/OS版本为10586)
简单两行命令解决Mac摄像头连接不上的问题
Win10如何彻底关闭微软Cortana语音助手?
win7系统使用移动硬盘提示“文件或目录损坏且无法读取”的解决方法
Jquery判断$("#id")获取的对象是否存在的方法
中毒了 电脑都是.php,Linux_电脑中毒Linux find命令快速查找中毒文件教程, 电脑中毒是不可避免的,L - phpStudy...相关推荐
- Cloud Computing:基于无影云电脑利用Python语言实现绘制“可爱小老虎”虎年快乐及无影云电脑简介、应用场景、使用体验(五步快速上手)分享图文教程之详细攻略
Cloud Computing:基于无影云电脑利用Python语言实现绘制"可爱小老虎"虎年快乐及无影云电脑简介.应用场景.使用体验(五步快速上手)分享图文教程之详细攻略 目录 无 ...
- 使用adb命令从手机传文件到电脑
使用adb命令从手机传文件到电脑,比如视频.apk.文档.压缩包等.举个例子:把视频文件test.flv发送到mac本/Users/lz目录下,并修改为good.flv ,具体命令如下: adb pu ...
- 如何在计算机里查找最新文件,在电脑上怎么查找目标文件
在电脑上怎么查找目标文件 有了电脑后,很多事情都方便了很多,但是电脑用的多了,自己的文件也多了,日积月累,文件越积越多,那如何查找电脑中自己想要的文件呢,那小编就来为大家讲解一下. 在电脑上怎么查找目 ...
- 华为手机微信如何与电脑连接到服务器,有华为手机,还用微信QQ传文件到电脑?Huawei share秒传了解一下...
原标题:有华为手机,还用微信QQ传文件到电脑?Huawei share秒传了解一下 华为手机用户,还用微信.QQ传文件到电脑?Huawei share秒传了解一下 我们在办公的时候,难免需要手机和电脑 ...
- Linux共享文件夹中毒,Linux find命名快速查找中毒文件操作实例
电脑中毒是不可避免的,Linux系统也是如此,在得知系统中毒后,首要任务是找到病毒文件并将其清除,在Linux系统下可使用find命令查找病毒,下面通过实例讲解下find如何查找病毒. 例子 find ...
- linux sh语法进入目录,Linux_常用的Linux shell命令详解收集整理,1 文件与目录操作命令
1.1文 - phpStudy...
1 文件与目录操作命令 1.1文件内容查询命令 grep.fgrep.egrep 语法:grep[选项][查找模式][文件名1,文件名2,--] 选项: -E 每个模式作为一个扩展的正则表达式对待 - ...
- 笔记本计算机回收站在哪里,电脑回收站不见了怎么办 四种方法教你快速解决问题【图文教程】...
我们都知道我们可以任意删掉电脑中的文件,而这些文件会出现在回收站中.当我们想找回删掉的文件时,可以到回收站中恢复那些文件.但电脑回收站突然不见了,这时候该怎样解决呢?下面就由小编带你去了解一下解决的方 ...
- 桌面上 计算机 回收站不见了怎么办,电脑回收站不见了怎么办 四种方法教你快速解决问题【图文教程】...
我们都知道我们可以任意删掉电脑中的文件,而这些文件会出现在回收站中.当我们想找回删掉的文件时,可以到回收站中恢复那些文件.但电脑回收站突然不见了,这时候该怎样解决呢?下面就由小编带你去了解一下解决的方 ...
- android换台电脑打包签名,Android 使用Android Studio + Gradle 或 命令行 进行apk签名打包 -电脑资料...
1. 默认为debug mode,使用的签名文件在: $HOME/.android/debug.keystore 2. Release Mode 签名: build.gradle:android {s ...
最新文章
- 如何在Python中调用Windows的cmd命令?
- 概率编程库Pymc3案例之鲁棒线性回归
- 一些常用的CSS hack代码
- Django(part42)--限制IP请求次数
- Maven 系统环境变量配置
- LeetCode(999)——车的可用捕获量(JavaScript)
- Launch和Shut Off操作详解 - 每天5分钟玩转 OpenStack(30)
- 《数据结构与抽象:Java语言描述(原书第4版)》一Java插曲1
- Python(六):dict、set
- 2021-09-02最小栈
- flash动画转html5 效果,一键把SWF转HTML5 canvas动画的工具-Fanvas
- 从搜索引擎角度看SEO
- JavaFX: Alert 弹窗
- 欢乐鼠标自动点击器_抓住夏天的尾巴|与自动点击评论器邂逅一次
- Latex标题页上标和脚注的处理方法 如何在latex文件中添加footnote
- 净重新分类指数NRI的计算
- 404究竟是什么意思呢?像404,200,503等数字究竟是什么东西
- k8s(八)—调度因素(nodeName、nodeSelector、亲和与反亲和、Taints 污点)、影响pod调度的指令
- C++.继承——虚继承
- PPTV数据按照小类别分类
热门文章
- 版权(copyright) 和 许可(license) 的区别
- mongoDB 入门必看
- SUMO 交通小区 OD流量建模 OD转换交通流
- Java小游戏开发斗地主小游戏Java小游戏源码
- Error response from daemon: Container 073f76ff69aa420bbd3f70050779111770562b080caa77e89bd444d0bf3a3a
- linux dc命令,Linux中dc命令起什么作用呢?
- Android 自定义控件之圆形页面指示器CirclePageIndicator带划动效果
- 食品安全溯源区块链解决方案探索
- 微服务高性能高可用架构设计
- # 一个礼拜学习Ios7816协议 第一天