거의 100개의 결과가 발견되었습니다. 이 결과 목록은 매우 중요합니다. 파일을 하나씩 열어서 트로이 목마인지 확인해야 합니다.
마지막으로 10개의 트로이 목마 파일이 발견되었으며 다양한 디렉터리에 저장되어 있었으며 모두 완전한 기능을 갖춘 PHP 웹셸이었고 base64로 인코딩되었습니다.
Windows에서 디렉터리를 찾고 있다면 Windows 파일 검색을 사용하면 됩니다. eval 또는 최근 수정된 파일을 검색할 수 있습니다. dedecs인 경우 최신 dedecs 취약점을 확인한 후 패치해야 합니다.
/**************PHP 웹 트로이 목마 스캐너*************************/
/* [ ] 작성자: alibaba */
/* [ ] MSN: weeming21@hotmail.com */
/* [ ] 최초 게시: t00ls.net, 재인쇄 시 t00ls를 표시해 주세요 */
/* [ ] 버전: v1.0 */
/* [ ] 기능: 웹 버전 PHP 트로이 목마 검사 도구*/
/* [ ] 참고: 검사한 파일이 반드시 백도어일 필요는 없습니다. */
/* 원본 문서를 직접 판단, 검토, 비교하시기 바랍니다. */
/* 스캔한 파일이 백도어인지 확실하지 않은 경우 */
/* 분석을 위해 이 파일을 나에게 보내주십시오. */
/************************************************** *****/
ob_start();
set_time_limit(0);
$username = "t00ls"; //사용자 이름 설정
$password = "t00ls"; //비밀번호 설정
$md5 = md5(md5($username).md5($password));
$version = "PHP 웹 트로이 목마 스캐너 v1.0";
PHP 웹 트로이 목마 스캐너
$realpath = 실제 경로('./');
$selfpath = $_SERVER['PHP_SELF'];
$selfpath = substr($selfpath, 0, strrpos($selfpath,'/'));
Define('REALPATH', str_replace('//','/',str_replace('','/',substr($realpath, 0, strlen($realpath) - strlen($selfpath)))));
정의('MYFILE', 기본 이름(__FILE__));
정의('MYPATH', str_replace('', '/', dirname(__FILE__)).'/');
정의('MYFULLPATH', str_replace('', '/', (__FILE__)));
정의('HOST', "http://".$_SERVER['HTTP_HOST']);
?>