Erlo

php全站检查代码,全站扫描代码,全站目录扫描仪

2018-11-29 12:50:05   4242   Erlo.vip
页面报错/反馈
收藏 21 赞
Download

版本已更新:Erlo扫描工具V2.0



前端时间遇到很多被攻击得服务器,串改了文件代码,然后就很原始得一个文件一个文件得找被串改得代码,真心累。。。

所以用了半天时间写了一个小脚本,去遍历目录,然后用程序去每个文件检查,最后把有问题得文件给标注出来。

这是一个demo测试地址,可以参考下:Erlo目录扫描

文章最后会提供这个脚本的下载地址


演示流程如下

1、首先输入密码:www.erlo.vip,进入目录管理页面

2、目录管理页面,然后点击check开始核对对文件

3、开始核对文件

4、最后把核对得文件标注出来,有些文件过多得时候可以用浏览器得查找功能去快速定位。

5、结果显示test.log有常见木马得关键词。

这样方便很多了。。。那个网站再有问题 直接丢上去找就可以了。

现在得木马关键词库比较少,但也相对都有。欢迎补充哈



网站定制、商城开发、小程序开发都可以找erlo.vip



登录查看全部

参与评论

评论留言

ERLO 2018-11-29 13:16

现在的库有以下这些

DZNHkqNIAADv85HpDg4tTGFidrYDCRBOOOEvG

@create_function('', $_POST['datas'])

$password='ck';//登录密码

error_reporting(0);$sr="st"./*+/*+*/"rr"/*+/*+*/."ev";

"pr"."e"."g_"."re"."p"."l"."ace"

$dos="CgokcGFzc3dvcmQgPSAieWlnZWNhb2RhbmRlZGF

1618k.com

中华

base64_decode

):EvaL(

批量挂马

桂林老兵

专用ASP小马

后门名字

Serv-u提权

海阳顶端网

清马路径

批量清马

执行CMD命令

72C24DD5-D70A-438B-8A42-98424B88AFB8

13709620-C279-11CE-A49E-444553540000

F935DC26-1CF0-11D0-ADB9-00C04FD58A0B

限权升提

门后入插

写入注册表健值成功

php eval($_POST

$O00OO0

h"&"t"&"t"&"p"&":"&"/"&"/"

马挂定指

bjijtyuumyummktyt865ue56yg56kmyjnkj67ti

v5031e998

round($packets/$exec_time

血腥DDOS

网络验证

$oooo0o00o0o0o0o0o0o0o00000o0o0o0o0o0oo0o0o0o0o0oo0

$max_time = time()+$exec_time

$max_time = $time+$exec_time

$max=($size-1)*$size

$g_aFromSurnames

(WebKiller)荣誉出品

['mjdu']

"BFDDCFECADF",1393052144

'pushWord chr(17) & chr(32) & chr(1)

play = request("

then:execute(e)

小雨杰作终极去后门

Execute(strAespCode)

edocpsa=iMaiJ^txen

<%eval request("

"by*aming"

&StrReverse(Request("

execute GetHTml

Siliemor Shell

csseojc=ok

execute(unescape(temp))

Thanks Snailsor,FuYu

Response.Write(eval(Request.Item

Vipreg="20132165414621325641311254123112512"

cGZzb2Nrb3Blbg==

死神来临Asp大马

$_POST['g'.'u'.'i'.'g'.'e'])

vbhLn="ASPXSpy";

assert($_POST[


ERLO
2019-12-10 16:32

临时补充库:

sdfhu1

document.cookie

手机查看

返回顶部

给这篇文章打个标签吧~

棒极了 糟糕透顶 好文章 PHP JAVA JS 小程序 Python SEO MySql 确认