笔记.教程.分享.存档.杂谈.关于.

检测源码程序是否有后门和病毒代码

不管个人站长还是企业的网站维护人员在自己建站的时候经常需要使用从网络上下载的一些网站程序源码以及模版主题。但是网络资源往往良莠不齐,所以为了网站的安全,使用前一定要排除后门,下面分享的是几款网站建设和维护常用的源码安全检测工具。
一、在线安全检测工具
1、virustotal
https://www.virustotal.com

virustotal提供免费病毒扫描服务,其杀毒引擎包括了各大杀毒软件公司的产品,如Avast、Kaspersky、Norton、McAfee等等,值得称道的是这个在线病毒检测工具可以直接输入网址对网站进行检测,这是其他几款工具所不具备的功能,通过多个知名杀毒软件引擎扫描用户上传的文件、URL、IP地址、应用程序等,以检测是否存在恶意软件、病毒、蠕虫、间谍软件等恶意行为。每个上传的文件都会在这些引擎中进行检测,最后将检测结果综合起来给出分数和建议。

2、VirScan
https://www.virscan.org

VirScan是什么?
VirScan是一个多引擎文件检测平台,也是国内最早做文件在线检测的平台之一。目前VirScan已集成47款国际知名的扫描引擎,为广大用户提供轻、强、准、快的文件检测体验,降低互联网用户遭受恶意文件攻击的风险。
3、河马查杀工具
https://n.shellpub.com

(网站安全扫描)

4、jotti
https://virusscan.jotti.org
Jotti的恶意软件扫描程序是一项免费服务,让您同时使用几个反病毒程序进行扫描可疑文件。 您可以在同一时间提交最多5的文件。 每个文件有250MB的极限。 请注意,没有任何的安全方案能提供100%的保障,即使是使用多个防病毒引擎。 所有的被扫描的文件将与抗病毒公司共享以改进他们的产品和提高它们的检测精度。
5、腾讯哈勃:
6、微步在线云沙箱
https://s.threatbook.com
是一款免费的在线恶意软件分析工具,用户可以上传或提交一个URL来分析一个可疑文件或网站,并提供该文件的基本信息,如MD5、SHA1等哈希值,以及其他有关文件行为特征的详细信息。
7、奇安信威胁情报查询:
https://ti.qianxin.com
奇安信威胁情报中心是一款免费的在线威胁情报平台,它可以为用户提供当前安全态势的最新信息和威胁情报,并提供相应的解决方案。用户可以随时查看该平台上发布的最新安全威胁信息,提高自身的安全意识和防范能力。
8、大圣云沙箱:
https://mac-cloud.riskivy.com/detect

智能云沙箱分析中心
内置代码意图检测引擎,包含基因检测、虚拟化沙箱深度分析技术,通过云端多模型融合检测,能够精准识别webshell、PE等类型的恶意文件,并提供详实的分析报告。支持文件:EXE、DLL、DOC、DOCX、PPT、PPTX、XLS、XLSX、RTF、WPS、PDF、HTML、JPG、PNG、BMP、JAR、BAT、CHM、SWF、ZIP、RAR、APK等
不支持文件夹上传
支持大小:文件大小不超过200MB

9、scanvir
http://www.scanvir.com

ScanVir是一个免费网站,针对计算机病毒、手机病毒、可疑文件等进行检测和分析,上传文件不能超过3MB。

二、本地网站源码病毒检测工具:
1、D盾_Web查杀工具下载:
注:新版D盾,可以当查杀工具使用,建议使用 D盾_web查杀 的用户使用新版D盾进行查杀,新版能识别更多的后门。
『D盾_防火墙』专为IIS设计的一个主动防御的保护软件,以内外保护的方式防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!

下载地址:http://www.d99net.net/down/WebShellKill_V2.0.9.zip

2、webshell网站后门检测扫描工具,多种引擎准确度高。
WebShellkiller作为一款web后门专杀工具,不仅支持webshell的扫描,同时还支持暗链的扫描。这是一款融合了多重检测引擎的网站安全查杀工具。在传统正则匹配的基础上,采用模拟执行,参数动态分析监测技术、webshell语义分析技术、暗链隐藏特征分析技术,并根据webshell的行为模式构建了基于机器学习的智能检测模型。传统技术与人工智能技术相结合、静态扫描和动态分析相结合,更精准地检测出WEB网站已知和未知的后门文件

下载地址:
Windows:http://edr.sangfor.com.cn/tool/WebShellKillerTool.zip
Linux:http://edr.sangfor.com.cn/tool/WebShellKillerForLinux.tar.gz
更多说明:http://edr.sangfor.com.cn/backdoor_detection.html

文章作者:楚狂人

原文链接:https://www.chukuangren.com/wangzhan-anquan.html

著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。


最后更新于 2024 年 06 月 24 日.

Never too old to learn. 回到顶部