D盾后門掃描工具是一款功能十分強大的查詢后門程序,能夠幫助用戶主動攔截后門、SESSION保護、防WEB嗅探、防CC、防篡改、注入防御等等,讓各位的服務器更加安全,同時還可以將可疑的參數詳細展現在你的面前,讓各位可以更快的了解后門的信息,感興趣的小伙伴快來下載吧!

軟件特色
更強的識別能力
圖示更明了,紅色字體的為已入庫的樣本!
支持在線更新識別庫
后期需把一些沒問題的腳本加入白名單,希望使用者能為我們提供樣本,完善識別庫 。
經測試確實比同類軟件擁有更好的查殺能力。
軟件使用自行研發不分擴展名的代碼分析引擎,能分析更為隱藏的WebShell后門行為。
引擎特別針對,一句話后門,變量函數后門,${}執行 ,`執行,
preg_replace執行,call_user_func,file_put_contents,fputs 等特殊函數
的參數進行針對性的識別,能查殺更為隱藏的后門,
并把可疑的參數信息展現在你面前,讓你能更快速的了解后門的情況
新版特別針對 dedecms 的{dede:php}{/dede:php}代碼加入了識別!
軟件加入隔離功能,并且可以還原!
如有不能識別的webshell請使用上傳樣本功能上傳給我們,我們將后期加入識別!
軟件加入的變量合并追查功能,讓更隱藏的后門也不能逃過你的法眼!
變量函數再變量函數的轉換的后門,讓你看的眼花繚亂,不知道所云,D盾能追查出一些變量函數,讓后門不再隱身!
大量的注釋干擾,將導致常規的查殺無法識別,D盾_web查殺 針對此問題加強還原能力,讓后門顯現!
隱藏在正常文件里的后門,在海量的源文件代碼中,將非常難于發現,使用 D盾_web查殺 能查出此類后門,減低你追查后門的工作量。
如果 ${} 后門隱藏在正常的文件是,并分開書寫,將很難發現,軟件針對些后門加入了識別功能,還原后門原形
『數據庫后門追查』
軟件通過網站的數據庫配置文件進行的自動化連接并檢測數據庫安全的功能!
特別針對 DEDECMS 數據庫里的后門數據進行檢測,并對使用高權限數據庫帳號(如:Mysql的root帳號)進行提示,并支持降權操作,
防范因網站使用高權限的數據庫帳號導致服務給入侵!
軟件功能
『目錄限制』
有效防止入侵者通過腳本上傳危險程序或代碼,讓服務運行于安全狀態。
『執行限制』
防范入侵者執行危險程序,防范提權的發生。
『網絡限制』
禁止腳本連接本機的危險端口,如常見的Serv-U提權端口,防范通過第三方軟件的網絡端口進行提 權
禁止UDP向外發送,可有效防范UDP的DDOS攻擊,如PHPDDOS等,有效限制網絡帶寬給惡意占用
『組件限制』
禁止危險的組件,讓服務器更安全。
『.net安全』
去除 .net 一些危險基因,讓服務器更安全!
『注入防御』
防范因網站有注入問題導致服務器給入侵。
『3389防御』
防范黑客未經許可登陸你的3389,讓服務器更安全!
『防CC攻擊』
讓網站免受CC攻擊困擾!
『禁止下載某文件類型』
防止不該給下載的文件給下載,防止信息外露!
『允許執行的腳本擴展名』
有效的防止未經允許的擴展名腳本惡意執行,如:CER,CDX 等擴展名的木馬。或是 /1.asp/1.gif 等會執行的情況
『禁止如下目錄執行腳本』
防止圖片和上傳等可寫目錄執行腳本
『防范工具掃描網站目錄和文件信息』
讓入侵者不容易知道你的網站結構
『防范MSSQL數據庫錯誤信息反饋暴露表或數據信息』
防范信息暴露。
標簽: 后門查殺



網友評論