/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
D盾_Web查殺專為IIS設計的一個主動防禦的保護軟件,以內外保護的方式防止網站和服務器給入侵,在正常運行各類網站的情 況下,越少的功能,服務器越安全的理念而設計! 限製了常見的入侵方法,讓服務器更安全!
1.增強webshell查殺功能,加入對PHP按位取反(~)變量的解讀!
2.加強識別能力,和加入新的識別
3.加強對新的後門的識別
4.如使用中出現誤識別高極別樣本時,請和我們聯係,我們會盡可能的完善產品
5.加強識別能力,能更好的識別隱藏在幹擾代碼中的後門.
6.D盾Web查殺工具官方版加入了PHP的雙引號變量的追查,並加入了對數組變量的追查,能更好的識別最新的後門樣式.
7.加入對變量函數的內部再轉換,能還原利用變量函數的更隱藏的後門方式.
後期需把一些沒問題的腳本加入白名單,希望使用者能為我們提供樣本,完善識別庫.
數據庫後門追查:
軟件通過網站的數據庫配置文件進行的自動化連接並檢測數據庫安全的功能!
特別針對 DEDECMS 數據庫裏的後門數據進行檢測,並對使用高權限數據庫帳號(如:Mysql的root帳號)進行提示,並支持降權操作,防範因網站使用高權限的數據庫帳號導致服務給入侵!
使用高權帳號容易給黑客拿下服務器,建議降權!
通過軟件降權
降權後,使用低權帳號
已加入如下網站類型的識別:
----------------------------------------------------------------------------------------
DEDECMS,PHPWIND,DISCUZ,DEDECMS,ECSHOP,PHPCMS,PICCMS,SHOPEX,WORDPRESS,THINKSNS
D盾_Web查殺 [webshell查殺]
『D盾_Web查殺』
軟件使用自行研發不分擴展名的代碼分析引擎,能分析更為隱藏的WebShell後門行為。
引擎特別針對,一句話後門,變量函數後門,${}執行 ,`執行,
preg_replace執行,call_user_func,file_put_contents,fputs 等特殊函數
的參數進行針對性的識別,能查殺更為隱藏的後門,
並把可疑的參數信息展現在你麵前,讓你能更快速的了解後門的情況
新版特別針對 dedecms 的{dede:php}{/dede:php}代碼加入了識別!
軟件加入隔離功能,並且可以還原!
如有不能識別的webshell請使用上傳樣本功能上傳給我們,我們將後期加入識別!
----------------------------------------------------------------------
軟件加入的變量合並追查功能,讓更隱藏的後門也不能逃過你的法眼!
變量函數再變量函數的轉換的後門,讓你看的眼花繚亂,不知道所雲,D盾能追查出一些變量函數,讓後門不再隱身!
大量的注釋幹擾,將導致常規的查殺無法識別,D盾_web查殺 針對此問題加強還原能力,讓後門顯現!
隱藏在正常文件裏的後門,在海量的源文件代碼中,將非常難於發現,使用 D盾_web查殺 能查出此類後門,減低你追查後門的工作量。
如果 ${} 後門隱藏在正常的文件是,並分開書寫,將很難發現,軟件針對些後門加入了識別功能,還原後門原形
數據庫後門追查:
軟件通過網站的數據庫配置文件進行的自動化連接並檢測數據庫安全的功能!
特別針對 DEDECMS 數據庫裏的後門數據進行檢測,並對使用高權限數據庫帳號(如:Mysql的root帳號)進行提示,並支持降權操作,
防範因網站使用高權限的數據庫帳號導致服務給入侵!
已加入如下網站類型的識別:
----------------------------------------------------------------------------------------
DEDECMS,PHPWIND,DISCUZ,DEDECMS,ECSHOP,PHPCMS,PICCMS,SHOPEX,WORDPRESS,THINKSNS
1.加入更多函數的識別,讓偏僻的後門顯現!
2.加強識別能力,並加入了文件生成監控功能!
3.加強識別能力,加入了對圖片中帶代碼的文件進行顯示,
4.加入對"foreach"傳值的新型後門加入了識別
5.加入讀取錯誤提示,防止後門設置權限禁止管理員訪問而無法獲知後門的存在!
6.為加快檢測速度,已把一年都沒有用戶反饋和上傳樣本的 JSP 和 PL 腳本檢測去除
7.加入用IE打開腳本的功能!