1 |
|
后话:
此脚本需要配合inotify一起使用,当然,你可以用别的目录监控工具
,此处主要还是针对用户的上传目录进行监控,想实现的效果也很简单,只要有任何用户往指定目录中上传指定类型的脚本文件这里只截取了php,可以根据实际需求多加一些
,就立马记录并打包丢给百度的webshell检测接口,顺便发信通知管理员去看查杀结果,觉得用来抓抓webshell还是蛮不错的,哼哼…毕竟基于shell,比较粗糙,有实际需求的话,大家不妨用py重写下 :)
专注于 APT 攻防研究,致力于高质量实用干货分享
1 | #!/bin/bash |
后话:
此脚本需要配合inotify一起使用,当然,你可以用别的目录监控工具
,此处主要还是针对用户的上传目录进行监控,想实现的效果也很简单,只要有任何用户往指定目录中上传指定类型的脚本文件这里只截取了php,可以根据实际需求多加一些
,就立马记录并打包丢给百度的webshell检测接口,顺便发信通知管理员去看查杀结果,觉得用来抓抓webshell还是蛮不错的,哼哼…毕竟基于shell,比较粗糙,有实际需求的话,大家不妨用py重写下 :)