
巡隐WEBSHELL扫描软件支持检测语言的脚本包括PHP、ASP、JSP、Others包括Python/Perl/CGI/ColdFusion等windows 64位选择xy-Windows.ziplinux 64位选择 xy-Linux.zipmac 64位选择 xy-macOS.zip目前v1.0.3版本增加了.xhtml扩展名文件识别并更新了规则库。此次更新并未更新整体代码结构、规则库结构主要是通过删除规则库中冗余规则策略、增加规则库中识别webshell规则实测扫描速度已能够达到355个文件/秒。误报率和漏报率已得到优化在完成软件更新后让多个AI生成免杀的webshell然后进行查杀已都能够识别。也收集了一些常见的webshell进行测试都能够识别。当然不排除还有误报和漏报以后有时间再进行测试和更新。使用方法:./xy-linux-amd64 [选项] 扫描路径选项:-h 显示此帮助信息-v 详细输出模式-r 递归扫描子目录默认启用使用 -rfalse 禁用-d FILE 指定数据库文件-o DIR 指定输出目录(默认: 程序所在目录)-name NAME 指定输出文件名(同时作用于--txt/--html/--unthreat)示例:国际惯例使用前先赋权例如 chmod 777 xy-linux-amd64Linux版使用命令示例./xy-linux-amd64 -v /var/www (生成详细结果的txt报告)./xy-linux-amd64 --html --txt /var/www (生成HTML报告和txt报告)Windows命令行版使用命令示例xy-amd64.exe D:\webshell (生成report.txt、report.html)xy-amd64.exe -v D:\webshell (生成详细结果的report.txt、report.html)windows扫描示意图或者输入cmd中输入 windows-amd64.exe 目标目录linux扫描示意图以前的旧图方法都一样说明由于是嵌入数据库db执行时会产生临时db文件执行完成后会自动将生成的临时文件删除因此如果安装了杀毒软件可能会产生安全告警。文章来源https://github.com/ZSHYSRC/XYSRC