免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 11722 | 回复: 34
打印 上一主题 下一主题

如何找出哪些文件被挂马 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-25 00:15 |只看该作者 |倒序浏览
20可用积分
如何找出哪些文件被挂马?

情况是这样
:网站在/WWW目录下。html文件被写入<script>http://www.abc.con/c.js</script>

通过什么命令找出哪些HTML文件有这段代码,并且把被挂马的文件名写入一个文档中。

应该怎么做。谢谢大侠了

最佳答案

查看完整内容

1、进入存放 html 的目录2、grep -rn2 --color "http://www.abc.con/c.js" .此方法的优势在于1、不仅可以显示文件,还可以显示文件的行号2、对于敏感关键字可以高亮显示3、还可以显示敏感行的临近 2 行内容,便于排查问题给分吧

论坛徽章:
0
2 [报告]
发表于 2009-08-25 00:15 |只看该作者
1、进入存放 html 的目录
2、grep -rn2 --color "<script>http://www.abc.con/c.js</script>" .

此方法的优势在于
1、不仅可以显示文件,还可以显示文件的行号
2、对于敏感关键字可以高亮显示
3、还可以显示敏感行的临近 2 行内容,便于排查问题

给分吧

论坛徽章:
0
3 [报告]
发表于 2009-08-25 01:17 |只看该作者
这个应该要根据特征码来判断吧

论坛徽章:
0
4 [报告]
发表于 2009-08-25 08:34 |只看该作者
不懂了!看看!

论坛徽章:
0
5 [报告]
发表于 2009-08-25 09:08 |只看该作者
晕死。

论坛徽章:
0
6 [报告]
发表于 2009-08-25 09:13 |只看该作者
盘内搜索就可以了

论坛徽章:
0
7 [报告]
发表于 2009-08-25 09:42 |只看该作者
要说出具体方法啊。

论坛徽章:
9
2015亚冠之阿尔纳斯尔
日期:2015-09-10 16:21:162015亚冠之塔什干火车头
日期:2015-07-01 16:23:022015年亚洲杯之巴勒斯坦
日期:2015-04-20 17:19:46子鼠
日期:2014-11-13 09:51:26未羊
日期:2014-08-28 18:13:36技术图书徽章
日期:2014-02-21 09:30:15酉鸡
日期:2014-01-14 11:12:49天蝎座
日期:2013-12-09 17:56:53平安夜徽章
日期:2015-12-26 00:06:30
8 [报告]
发表于 2009-08-25 09:43 |只看该作者
find + grep

论坛徽章:
0
9 [报告]
发表于 2009-08-25 09:45 |只看该作者
楼上的方法就行了,find + grep .

论坛徽章:
0
10 [报告]
发表于 2009-08-25 09:47 |只看该作者
find + grep
怎么做
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP