#!/bin/bash
#wirte by zhenglong 20150818
#Centos
# php Trojan checking
如果您是新用户,请直接将本程序的所有文件上传在任一文件夹下,Rewrite 目录下放置了伪静态规则和筛选器,可将规则添加进IIS,即可正常使用,不用进行任何设置;(可修改图片等)默认的管理员用户名、密码和验证码都是:yeesen系统默认关闭,请上传后登陆后台点击“核心管理”里操作如下:进入“配置管理”中的&ld
0
立即学习“PHP免费学习笔记(深入)”;
立即学习“PHP免费学习笔记(深入)”;
email="1525356778@qq.com"
立即学习“PHP免费学习笔记(深入)”;
rm -rf /tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
echo "Contain suspicious files:" >> /tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
find / -name "*.php" -type f -print0 | xargs -0 egrep "(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decoolcode|eval\(base64_decoolcode|spider_bc|gzinflate)" | awk -F: '{print $1}' | sort | uniq >> /tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
echo -e "\nContain file_put_contents:" >>/tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
grep -r --include=*.php 'file_put_contents(.*$_POST\[.*\]);' / >>/tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
echo -e "\nContain eval:" >> /tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
grep -r --include=*.php '[^a-z]eval($_POST' / >>/tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
echo -e "\n PHP file change in one day:" >> /tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
find / -mtime -1 -type f -name *.php >>/tmp/file.txt
立即学习“PHP免费学习笔记(深入)”;
cat /tmp/file.txt |mail -s "PHP Trojan" ${email}
立即学习“PHP免费学习笔记(深入)”;
PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号