国产网站恶意代码监测(网马监控)工具优化版

2017 年 10 月 28 日 黑白之道


好久没写东西了,忙坏了我们这群做安全的小屌丝们~国庆也没放假,哎~说正题吧,很久之前发过一次这个工具,只不过有很多问题,监控效率也不高,这次优化了下。


新版本:


①提升了监控到网马后的处理速度,优化了高频率上传的处理速度,10文件同时上传,1秒内处理完毕。

②增加了简易的日志功能(为什么说是简易呢,看后面图片就知道了)

③增加了一批样本,新增加了挺多样本的(懒得数了,反正挺多的)

④优化了关闭或使用ALT+F4时,程序会自动最小化到任务栏,避免误操作关闭该软件;

⑤新增加了敏感关键字检测,当监测到页面出现敏感关键字时,会将页面进行隔离处理,确保敏感页面不对外展示;


https://github.com/wstart/webshell

https://github.com/ysrc/webshell-sample


不算之前收录的内容,上述链接中所涉及的样本,收录了90%,还有一部分PHP的未收录,我找时间看吧,还未验证是否能监控到。


昨天增加了中文敏感词汇的特征,我的软件不可能涵盖所有的webshell特征,这个是肯定的,我也不敢吹这个牛,增加中文敏感词汇的意义,是在于如果有webshell未被检测到,至少页面不会被改成这样涉及敏感问题的页面,毕竟服务器被破坏了,也比被弄成乱七八糟的页面要好的多,政治错误,你懂的。


今天又对软件进行了创建、修改、删除、重命名4种操作方式的压力测试,写了个批处理文件,循环进行操作,模拟大量写入和操作的过程,来测试软件的压力,调整了一天代码,总算是完工了。


先贴出涉及敏感词汇的特征吧~~~只添加了一些,慢慢增加吧。



其实我还很小,我根本不懂上面的词是什么意思(手动捂脸~~~)


功能说明截图:




软件开始执行时是这个样子的



隔离区放在了C:\temp\geliqu目录下


日志存储在c:\temp目录下


一目了然。



使用演示视频:


http://v.youku.com/v_show/id_XMzA5NjgxMzA4NA==.html?spm=a2h3j.8428770.3416059.1


这就是我说的简易日志的原因了,因为真的很简易,其实想弄报表的,但是最近忙的要死,都是加完班以后,半夜扣1个小时代码


同事们也反应了下,UI界面实在丑的令人扎心,我看着也扎心,等有时间给它整整容吧,先看实用性吧,东西好用了,丑不丑也就无所谓了,对吧?


链接: https://pan.baidu.com/s/1o84zD7G 密码: hs2w


欢迎大家测试,有监控不到的webshell或者bug问题,欢迎站内信反馈!


等忙完这段时间,把Python版的给大家发出来。(反正python版的主要用在非windows平台,丑不丑你们也看不出来。)


文章出处:FreeBuf  作者:鬼魅羊羔

你会喜欢


全能无线渗透测试工具,一个LAZY就搞定了

Hijacker:一款All-in-One型的Android端WiFi破解工具

Garlic:畸形样本自动生成工具


登录查看更多
0

相关内容

【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【干货】用BRET进行多标签文本分类(附代码)
专知会员服务
84+阅读 · 2019年12月27日
新书《面向机器学习和数据分析的特征工程》,419页pdf
专知会员服务
142+阅读 · 2019年10月10日
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
已删除
AI掘金志
7+阅读 · 2019年7月8日
防代码泄漏的监控系统架构与实践
FreeBuf
5+阅读 · 2019年4月30日
7 款实用到哭的App,只说一遍
高效率工具搜罗
84+阅读 · 2019年4月30日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
抖音爬虫
专知
3+阅读 · 2019年2月11日
实战 | 40行代码实现人脸识别
七月在线实验室
3+阅读 · 2018年3月7日
如何用Python做舆情时间序列可视化?
CocoaChina
11+阅读 · 2017年7月21日
Arxiv
11+阅读 · 2019年6月19日
Rapid Customization for Event Extraction
Arxiv
7+阅读 · 2018年9月20日
Arxiv
3+阅读 · 2018年9月12日
Arxiv
4+阅读 · 2018年1月19日
Arxiv
3+阅读 · 2012年11月20日
VIP会员
相关VIP内容
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
192+阅读 · 2020年6月29日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
161+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
117+阅读 · 2020年5月10日
【复旦大学-SP2020】NLP语言模型隐私泄漏风险
专知会员服务
24+阅读 · 2020年4月20日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
【干货】用BRET进行多标签文本分类(附代码)
专知会员服务
84+阅读 · 2019年12月27日
新书《面向机器学习和数据分析的特征工程》,419页pdf
专知会员服务
142+阅读 · 2019年10月10日
相关资讯
CALDERA 一款对手自动模拟工具
黑白之道
20+阅读 · 2019年9月17日
已删除
AI掘金志
7+阅读 · 2019年7月8日
防代码泄漏的监控系统架构与实践
FreeBuf
5+阅读 · 2019年4月30日
7 款实用到哭的App,只说一遍
高效率工具搜罗
84+阅读 · 2019年4月30日
I2P - 适用于黑客的Android应用程序
黑白之道
30+阅读 · 2019年3月6日
抖音爬虫
专知
3+阅读 · 2019年2月11日
实战 | 40行代码实现人脸识别
七月在线实验室
3+阅读 · 2018年3月7日
如何用Python做舆情时间序列可视化?
CocoaChina
11+阅读 · 2017年7月21日
Top
微信扫码咨询专知VIP会员