D盾_防火墻管理程序是一款軟件幫你查源碼后門,求個(gè)源碼全是后門,為了保護(hù)自己的安全,大家下載使用,點(diǎn)擊自定義掃描即可選擇目錄進(jìn)行掃描,可以掃描出沒有加密的后門,讓網(wǎng)站源碼的后門無所遁形,超好用。
軟件說明
軟件使用自行研發(fā)不分?jǐn)U展名的代碼分析引擎,能分析更為隱藏的WebShell后門行為。
引擎特別針對,一句話后門,變量函數(shù)后門,${}執(zhí)行 ,`執(zhí)行,
preg_replace執(zhí)行,call_user_func,file_put_contents,fputs 等特殊函數(shù)
的參數(shù)進(jìn)行針對性的識(shí)別,能查殺更為隱藏的后門,
并把可疑的參數(shù)信息展現(xiàn)在你面前,讓你能更快速的了解后門的情況
新版特別針對 dedecms 的{dede:php}{/dede:php}代碼加入了識(shí)別!
軟件加入隔離功能,并且可以還原!
如有不能識(shí)別的webshell請使用上傳樣本功能上傳給我們,我們將后期加入識(shí)別!
功能特色
更強(qiáng)的識(shí)別能力
圖示更明了,紅色字體的為已入庫的樣本!
支持在線更新識(shí)別庫
后期需把一些沒問題的腳本加入白名單,希望使用者能為我們提供樣本,完善識(shí)別庫 。
經(jīng)測試確實(shí)比同類軟件擁有更好的查殺能力。
軟件使用自行研發(fā)不分?jǐn)U展名的代碼分析引擎,能分析更為隱藏的WebShell后門行為。
引擎特別針對,一句話后門,變量函數(shù)后門,${}執(zhí)行 ,`執(zhí)行,
preg_replace執(zhí)行,call_user_func,file_put_contents,fputs 等特殊函數(shù)
的參數(shù)進(jìn)行針對性的識(shí)別,能查殺更為隱藏的后門,
并把可疑的參數(shù)信息展現(xiàn)在你面前,讓你能更快速的了解后門的情況
新版特別針對 dedecms 的{dede:php}{/dede:php}代碼加入了識(shí)別!
軟件加入隔離功能,并且可以還原!
如有不能識(shí)別的webshell請使用上傳樣本功能上傳給我們,我們將后期加入識(shí)別!
軟件加入的變量合并追查功能,讓更隱藏的后門也不能逃過你的法眼!
變量函數(shù)再變量函數(shù)的轉(zhuǎn)換的后門,讓你看的眼花繚亂,不知道所云,D盾能追查出一些變量函數(shù),讓后門不再隱身!
大量的注釋干擾,將導(dǎo)致常規(guī)的查殺無法識(shí)別,D盾_web查殺 針對此問題加強(qiáng)還原能力,讓后門顯現(xiàn)!
隱藏在正常文件里的后門,在海量的源文件代碼中,將非常難于發(fā)現(xiàn),使用 D盾_web查殺 能查出此類后門,減低你追查后門的工作量。
如果 ${} 后門隱藏在正常的文件是,并分開書寫,將很難發(fā)現(xiàn),軟件針對些后門加入了識(shí)別功能,還原后門原形
『數(shù)據(jù)庫后門追查』
軟件通過網(wǎng)站的數(shù)據(jù)庫配置文件進(jìn)行的自動(dòng)化連接并檢測數(shù)據(jù)庫安全的功能!
特別針對 DEDECMS 數(shù)據(jù)庫里的后門數(shù)據(jù)進(jìn)行檢測,并對使用高權(quán)限數(shù)據(jù)庫帳號(hào)(如:Mysql的root帳號(hào))進(jìn)行提示,并支持降權(quán)操作,
防范因網(wǎng)站使用高權(quán)限的數(shù)據(jù)庫帳號(hào)導(dǎo)致服務(wù)給入侵!
功能特性
一句話免疫,主動(dòng)后門攔截,SESSION保護(hù),防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提權(quán),上傳防御,未知0day防御,異 形腳本防御等等。 防止黑客入侵和提權(quán),讓服務(wù)器更安全。
『目錄限制』
有效防止入侵者通過腳本上傳危險(xiǎn)程序或代碼,讓服務(wù)運(yùn)行于安全狀態(tài)。
『執(zhí)行限制』
防范入侵者執(zhí)行危險(xiǎn)程序,防范提權(quán)的發(fā)生。
『網(wǎng)絡(luò)限制』
禁止腳本連接本機(jī)的危險(xiǎn)端口,如常見的Serv-U提權(quán)端口,防范通過第三方軟件的網(wǎng)絡(luò)端口進(jìn)行提 權(quán)
禁止UDP向外發(fā)送,可有效防范UDP的DDOS攻擊,如PHPDDOS等,有效限制網(wǎng)絡(luò)帶寬給惡意占用
『組件限制』
禁止危險(xiǎn)的組件,讓服務(wù)器更安全。
『.net安全』
去除 .net 一些危險(xiǎn)基因,讓服務(wù)器更安全!
『注入防御』
防范因網(wǎng)站有注入問題導(dǎo)致服務(wù)器給入侵。
『3389防御』
防范黑客未經(jīng)許可登陸你的3389,讓服務(wù)器更安全!
『防CC攻擊』
讓網(wǎng)站免受CC攻擊困擾!
『禁止下載某文件類型』
防止不該給下載的文件給下載,防止信息外露!
『允許執(zhí)行的腳本擴(kuò)展名』
有效的防止未經(jīng)允許的擴(kuò)展名腳本惡意執(zhí)行,如:CER,CDX 等擴(kuò)展名的木馬�;蚴� /1.asp/1.gif 等會(huì)執(zhí)行的情況
『禁止如下目錄執(zhí)行腳本』
防止圖片和上傳等可寫目錄執(zhí)行腳本
『防范工具掃描網(wǎng)站目錄和文件信息』
讓入侵者不容易知道你的網(wǎng)站結(jié)構(gòu)
『防范MSSQL數(shù)據(jù)庫錯(cuò)誤信息反饋暴露表或數(shù)據(jù)信息』
防范信息暴露。