木马(WEBSHELL)检测报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
木马(WEBSHELL)检测报告
以下截图是:木马(WEBSHELL)的位置、木马
(WEBSHELL)和疑似木马(WEBSHELL)的说明、文
件的大小、修改时间、验证值
1 User-Agent利用\inc.asp
2 大型脚本\#d.b$\#zf11.%v1.asa
2 大型脚本\#d.b$\#zf11.%v1_fixed.asa
2 大型脚本\#d.b$\复件#zf11.%v1.asa
5 多功能大马\cert\80sec.asp
1 关键字:phpinfo() \cert\test.php
1 服务器状况检测\CommonAdministrator\Admin_check.asp 1 服务器状况检测\CommonAdministrator\zf11_check.asp 1 User-Agent利用\Include\Conn_Head.asp
4 (内藏)Execute {参数:request(.. \other\zf11_Md5.asp
5 Encode加密|exec执行|列目录|?. \Vote\zzxx.asp
1 服务器状况检测\images\CommonAdministrator\Admin_check.asp 1 Adodb.Stream生成后门:[] \images\CommonAdministrator\createjs.asp
1 服务器状况检测\images\CommonAdministrator\zf11_check.asp 1 Adodb.Stream生成后门:[] \images\CommonAdministrator\gg1\createjs.asp
80SEC.ASP木马(WEBSHELL)源代码:
多款杀毒软件检测结果:
结论:该木马(W EBSHELL)源代码是明文,部分杀毒软件是可以检测到。
ZZXX.ASP 木马(WEBSHELL)源代码:
多款杀毒软件检测结果:
结论:由于该木马(WEBSHELL)源代码,做了加密或混淆所有杀毒软件都无法检测到。