当前位置:论坛首页 > Linux面板 > Linux面板教程

PHP网站安全告警 更新支持木马连接工具检测

发表在 Linux面板2023-3-27 16:57 [复制链接] 1 3086

2023-3-27 16:38
1.新增检测哥斯拉webshell 连接工具的文件上传、文件下载、命令执行、绕过命令执行检测
2.新增检测冰蝎webshell 连接工具的连接
3.新增检测蚁剑绕过命令执行检测
4.如有误报。请在论坛留言

QQ截图20230327164306.png

如果没有收到更新的话。可以点击右上角的更新软件列表,即可收到更新


更新一.检测哥斯拉webshell 连接工具的文件上传、文件下载、命令执行、绕过命令执行检测

1. 查看文件
使用哥斯拉webshell 连接工具。随便打开那个文件
QQ截图20230327164458.png

然后收到告警消息
QQ截图20230327164535.png

收到告警消息的同时这个木马文件被拉入到隔离箱中。

2. 下载文件
QQ截图20230327164750.png

下载后。收到消息
QQ截图20230327164838.png

收到消息的同时。会把这个木马文件拉入到隔离箱中

3. 获取进程列表
QQ截图20230327165003.png

QQ截图20230327165021.png

还支持。检测命令执行绕过。例如:php-filter-bypass

4. 命令执行绕过 php-filter-bypass

QQ截图20230327165144.png

QQ截图20230327165212.png


更新二 、冰蝎webshell 连接行为

1.冰蝎webshell 连接拦截
QQ截图20230327165332.png

连接成功之后即可拦截
QQ截图20230327165408.png


更新三、蚁剑 命令执行检测


3. 蚁剑 webshell 连接工具bypass 命令执行
QQ截图20230327165518.png


QQ截图20230327165558.png




PM: 如果有误报。请联系QQ 1249648969

下个版本将更新支持拦截一句话木马。一句话木马拦截可能比较会有误报。这个需要大家提供误报数据了。



使用道具 举报 只看该作者 回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表