D盾Web查殺是一款由 “迪元素科技有限公司” 開發(fā)的主動(dòng)防御的保護(hù)軟件,可以防止網(wǎng)站和服務(wù)器給入侵。 自主研發(fā)不分?jǐn)U展名的代碼行為分析引擎(非簡(jiǎn)單的字符串查找引擎),能識(shí)別更多的后門行為。全面支持 FastCGI/ISAPI的PHP版本,防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提權(quán),上傳防御,未知0day防御,異 形腳本防御等等。
D盾Web查殺優(yōu)勢(shì)
更強(qiáng)的識(shí)別能力
圖示更明了,紅色字體的為已入庫(kù)的樣本!
支持在線更新識(shí)別庫(kù)
后期需把一些沒問題的腳本加入白名單,希望使用者能為我們提供樣本,完善識(shí)別庫(kù) 。
經(jīng)測(cè)試確實(shí)比同類軟件擁有更好的查殺能力。
已加入如下網(wǎng)站類型的識(shí)別:
----------------------------------------------------------------------------------------
DEDECMS,PHPWIND,DISCUZ,DEDECMS,ECSHOP,PHPCMS,PICCMS,SHOPEX,WORDPRESS,THINKSNS
功能
軟件應(yīng)用自主產(chǎn)品研發(fā)不區(qū)分后綴名的編碼分析引擎,能剖析更加隱藏WebShell后門個(gè)人行為。模塊尤其對(duì)于,一句話后門,變量函數(shù)公式后門,${}實(shí)行,`實(shí)行,
preg_replace實(shí)行,call_user_func,file_put_contents,fputs等特殊函數(shù)
的主要參數(shù)開展有針對(duì)性的識(shí)別,能查殺更加隱藏后門,
然后把異常的參數(shù)信息呈現(xiàn)在他面前,讓你能更快的理解后門的現(xiàn)象
新版本尤其對(duì)于dedecms的{dede:php}{/dede:php}編碼加入識(shí)別!
手機(jī)軟件添加防護(hù)作用,并可以復(fù)原!
若有不可以識(shí)別的webshell請(qǐng)選擇提交樣版性能上發(fā)送給大家,我們將要中后期添加識(shí)別!
手機(jī)軟件添加的變量合拼追查作用,讓更隱藏后門也無法逃過你的見心!
變量函數(shù)公式再變量函數(shù)的轉(zhuǎn)化的后門,使你看的眼花繚亂,不清楚所云,D盾能追查出一些變量函數(shù)公式,讓后門不會(huì)再隱藏!
大量注解影響,可能導(dǎo)致常規(guī)查殺沒法識(shí)別,D盾_web查殺對(duì)于該問題提升復(fù)原水平,讓后門呈現(xiàn)!
藏在正常的文檔中的后門,在大量的源代碼編碼中,將十分難以發(fā)覺,應(yīng)用D盾_web查殺能查出來該類后門,降低你追查后門工作量。
假如${}后門藏在正常文檔是,并分離撰寫,將難以看到,手機(jī)軟件對(duì)于些后門加入識(shí)別作用,復(fù)原后門原型
『數(shù)據(jù)庫(kù)后門追查』
手機(jī)軟件根據(jù)的網(wǎng)站數(shù)據(jù)庫(kù)環(huán)境變量所進(jìn)行的自動(dòng)化技術(shù)聯(lián)接并檢驗(yàn)數(shù)據(jù)庫(kù)安全作用!
尤其對(duì)于DEDECMS數(shù)據(jù)庫(kù)中的后門信息進(jìn)行檢驗(yàn),并對(duì)高管理權(quán)限數(shù)據(jù)庫(kù)賬號(hào)(如:Mysql的root賬號(hào))開展提醒,也支持淘寶降權(quán)實(shí)際操作,
預(yù)防因網(wǎng)址應(yīng)用高權(quán)限數(shù)據(jù)庫(kù)賬號(hào)造成服務(wù)項(xiàng)目給侵入!
更新日志
v2.1.5.4 更新
修正一些用戶反饋的BUG