您的位置:極速下載站 → 電腦軟件 → 網絡軟件 → 服務器端 → Sangfor WebShellKill
Sangfor WebShellKill是一款由EDR安全軟件中心開發的網站后門憐惜速檢測軟件,它可以幫你掃描網站是否存在后門和安全隱患,特別是比較大型的網站,應該進行定期掃描檢測工作,甚至有很多網站都沒進行過一次后門檢測工作,這樣是非常不安全的,需要掃描網站后門漏洞的網友可以下載Sangfor WebShellKill官方綠色版使用。

基本介紹
webshell就是一種可以在web服務器上執行的后臺腳本或者命令執行環境,黑客通過入侵網站上傳webshell后獲得服務器的執行操作權限,比如執行系統命令、竊取用戶數據、刪除web頁面、修改主頁等,其危害不言而喻。
暗鏈,指站點被黑客利用技術入侵,并且取得權限,經過代碼的添加,實現隱藏的一個或者多個導出鏈接,站長以及管理員很難發現鏈接的存在。暗鏈的存在往往標志著該網站存在安全漏洞,輕則該網站會成為一些非法網站提升seo排名的工具,重則該漏洞會被不法分子利用攻擊。
WebShellkiller作為一款web后門專殺工具,不僅支持webshell的掃描,同時還支持暗鏈的掃描。這是一款融合了多重檢測引擎的查殺工具。在傳統正則匹配的基礎上,采用模擬執行,參數動態分析監測技術、webshell語義分析技術、暗鏈隱藏特征分析技術,并根據webshell的行為模式構建了基于機器學習的智能檢測模型。傳統技術與人工智能技術相結合、靜態掃描和動態分析相結合,更精準地檢測出WEB網站已知和未知的后門文件。
WebShellkiller3.3版本在原來的基礎上,優化了webshell檢出規則,大大提高webshell檢出率。同時支持敏感關鍵詞的暗鏈檢測,除了默認敏感詞,用戶可自行定義敏感詞。
程序主界面:支持用戶自定義路徑掃描,支持兩種掃描策略。

程序掃描界面:實時展示掃描情況,支持右鍵快速定位和處理威脅文件。

導出報表:支持用戶通過報表形式,導出掃描結果。

反饋界面:支持用戶通過簡單的文字和添加附件的方式反饋使用過程中存在的問題。

暗鏈檢測配置界面:支持暗鏈檢測功能開啟/關閉設置,和新增用戶自定義敏感詞。

軟件特性
特性一:多維度檢測技術
工具支持多種腳本文件(jsp,asp,aspx,php等),同時支持有后綴和無后綴兩種風格的腳本文件的掃描,在檢測文件上,通過對文件的語法和數據流分析,進行相似性檢測和規則檢測,從而能夠高準確度地檢測出webshell文件。同時,工具提供了準確度優先和檢出數量優先兩種掃描策略,客戶可以根據需要選擇掃描方式。
特性二:全面精確的暗鏈檢測技術
工具根據暗鏈特征庫檢測引擎,能夠對網頁中潛伏的暗鏈進行快速的檢測和定位。全面的暗鏈特征庫檢測,能夠讓利用位置屬性,內容尺寸顏色屬性,標簽頭等屬性的暗鏈無處藏身。支持敏感關鍵詞的暗鏈檢測,和用戶手動開關暗鏈檢測功能。
特性三:快速定位處理文件
工具掃描過程中,客戶可以對可疑文件進行定位處理,通過右鍵菜單,客戶可以查看文件目錄,打開文件確認文件內容,可以備份文件防止誤操作破壞原先的文件,也可以刪除文件以絕后患(僅支持刪除webshell文件)。
特性四:一鍵導出報表
通過生成報表功能,管理員在匯報服務器安全信息的時候,能夠直觀的展示發現的威脅數,威脅文件路徑、等級類型等信息。以及暗鏈文件中檢測出現問題的具體位置,及時的解決網站安全問題。
特性五:一鍵上傳樣本
當客戶需要對檢測文件做進一步確認處理時,可以使用一鍵上傳樣本功能。我們有專業的安全人員對對上傳的文件做更多維度更深層次的安全分析,可以更好地確認樣本的行為。同時,客戶通過工具右上角菜單的反饋功能,可以將自己的疑惑或者掃描過程的問題提交到后臺,后臺會有專業的人員跟進,及時解決問題。
特性六:用戶自定義敏感詞的暗鏈檢測
獨立的敏感字增刪功能,通過用戶自定義的敏感詞,暗鏈檢測效果更可控,可以更加符合用戶的實際需求。敏感字控制開關,支持用戶自定義敏感詞的啟用和關閉,讓暗鏈檢測的方式使用更加靈活。
文件信息
文件大。945944 字節
文件說明:WebShell專殺工具
文件版本:3.3.0.2
MD5:41E140808000CF71BF752AA4533A4E46
SHA1:908FBD1B946A9D305921FF5604523F5B22304F8C
CRC32:F897D88B