☰
巡隐WEBSHELL扫描软件
2026/10/10 1:46:02 网站建设 项目流程

巡隐WEBSHELL扫描软件

支持检测语言的脚本包括PHP、ASP、JSP、Others(包括Python/Perl/CGI/ColdFusion等)
windows 64位选择xy-Windows.zip
linux 64位选择 xy-Linux.zip
mac 64位选择 xy-macOS.zip

目前v1.0.3版本增加了.xhtml扩展名文件识别,并更新了规则库。

此次更新并未更新整体代码结构、规则库结构,主要是通过删除规则库中冗余规则策略、增加规则库中识别webshell规则,实测扫描速度已能够达到355个文件/秒。

误报率和漏报率已得到优化,在完成软件更新后,让多个AI生成免杀的webshell,然后进行查杀,已都能够识别。也收集了一些常见的webshell进行测试,都能够识别。当然不排除还有误报和漏报,以后有时间再进行测试和更新。

使用方法:

./xy-linux-amd64 [选项] <扫描路径>

选项:
-h 显示此帮助信息
-v 详细输出模式
-r 递归扫描子目录(默认启用,使用 -r=false 禁用)
-d FILE 指定数据库文件
-o DIR 指定输出目录(默认: 程序所在目录)
-name NAME 指定输出文件名(同时作用于--txt/--html/--unthreat)

示例:
国际惯例使用前先赋权,例如 chmod 777 xy-linux-amd64
Linux版使用命令示例:
./xy-linux-amd64 -v /var/www (生成详细结果的txt报告)
./xy-linux-amd64 --html --txt /var/www (生成HTML报告和txt报告)

Windows命令行版使用命令示例:
xy-amd64.exe D:\webshell (生成report.txt、report.html)
xy-amd64.exe -v D:\webshell (生成详细结果的report.txt、report.html)

windows扫描示意图

或者输入cmd中输入 windows-amd64.exe 目标目录


linux扫描示意图

以前的旧图,方法都一样:


说明

由于是嵌入数据库db,执行时会产生临时db文件,执行完成后会自动将生成的临时文件删除,因此如果安装了杀毒软件可能会产生安全告警。

文章来源:https://github.com/ZSHYSRC/XYSRC

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询