FindBackdoor - Detectar possíveis backdoors em arquivos PHP (WordPress)
Publicado por Roberto Soares (3spreto) (última atualização em 01/09/2014)
[ Hits: 7.505 ]
Homepage: http://codesec.blogspot.com
Download simple_findbackdoor.zip
Script simples para detectar possíveis backdoors em arquivos PHP (bom para arquivos PHP do WordPress).
#Github:
https://github.com/espreto/simple_findbackdoor
#!/bin/bash
echo
DIR=$1
OPTION=$2
DATA=$(date +%d%m%Y-%H%M%S)
LOGWEB="logs/find-webshells.$DATA.log"
LOGFUNC="logs/find-functions.$DATA.log"
if [ "$OPTION" = 1 ]; then
echo "[+] Possible webshell found! "
find "$DIR" -iname "*.php" -type f | grep -if $(pwd)/assinaturas_webshells.txt 2>/dev/null | tee "$LOGWEB"
echo
elif [ "$OPTION" = 2 ]; then
echo "[+] Possible dangerous function!"
find "$DIR" -iname "*.php" -type f -exec sh -c 'fgrep -q -C5 -n -i -f assinaturas_funcoes.txt {} && echo "{}\n"; fgrep -C5 -n -i -f assinaturas_funcoes.txt {}' \; | tee "$LOGFUNC"
else
echo " Invalid option!"
echo
echo " Use: ./findbackdoor.sh <directory scan> <1 or 2>"
echo " 1 = WebShells"
echo " 2 = Functions"
echo
fi
exit 0
Serviço de conexão 3G - Debian
Unificando arquivos de bloqueio e liberação no squid
Nenhum comentário foi encontrado.
A Fundação da Confiança Digital: A Importância Estratégica de uma PKI CA na Segurança de Dados
Como enviar dicas ou artigos para o Viva o Linux
Como Ativar a Aceleração por GPU (ROCm) no Ollama para AMD Navi 10 (RX 5700 XT / 5600) no Gentoo
Configuração de IP fixo via nmcli e resolução de nomes via /etc/hosts no Gentoo
Removendo o bloqueio por erros de senha no Gentoo (systemd)
Papel de Parede Animado no KDE Plasma 6 (Com dicas para Gentoo)
Homebrew: o gerenciador de pacotes que faltava para o Linux!
Removendo a trava de versão do Project Brutality para GZDoom/UZDoom
Epson Scan 2 via flatpak não digitaliza (0)
É o fim da produção de hollywood e da netflix... (2)









