MASC:一款功能强大的Web恶意软件扫描工具

关于MASC

MASC是一款功能强大的Web恶意软件扫描工具,在该工具的帮助下,广大研究人员可以轻松扫描和识别Web应用程序或服务器中潜在的恶意软件。

当前版本的MASC支持Linux和macOS操作系统,理论上支持Windows,但并未经过测试。

功能介绍

1、使用OWASP WebMalwareScanner校验和、YARA规则数据库和ClamAV引擎扫描任意Web应用程序或服务器以查找恶意软件;

2、执行清理操作以提升Web站点保护;

3、监控网站的更改,详细信息写入日志文件;

4、扫描目标站点以了解它是否已感染某些恶意软件;

5、枚举本地备份;

6、日志支持;

7、备份网站信息;

8、恢复网站信息;

9、扫描可疑文件并与干净的安装进行比较(适用于Wordpress和Drupal);

10、清理网站以避免向威胁行为者提供额外信息(仅适用于Wordpress);

→点击获取网络安全资料·攻略←

200多本网络安全系列电子书
网络安全标准题库资料
项目源码
网络安全基础入门、Linux、web安全、攻防方面的视频
网络安全学习路线图

工具要求

1、Python 3;

2、python-magic库;

3、yara-python库;

4、watchdog库;

5、termcolor库;

6、pypandoc库;

广大研究人员可以直接使用下列命令安装该工具所需的依赖组件库:

santi@zenbook:$ pip3 install python-magic yara-python watchdog termcolor pypandoc

如果你使用的是macOS,则还需要安装libmagic库:

santi@zenbook:$ brew install libmagic

工具安装

发布版本安装

我们可以直接访问该项目的【Releases页面】下载最新的发布版本MASC。

源码安装

除此之外,我们还可以使用pip工具来安装MASC:

pip3 install masc

工具使用

masc 0.1 (http://github.com/sfaci/masc)

usage: masc.py [-h] [--add-file FILENAME] [--add-word STRING] [--clean-cache]

               [--clean-site] [--list-backups] [--list-logs] [--make-backup]

               [--monitor] [--name NAME] [--rollback] [--scan PATH]

               [--site-type {wordpress,drupal,custom}]

 

optional arguments:

  -h, --help              显示工具帮助信息和退出

  --add-file FILENAME    向字典添加可疑文件

  --add-word STRING     向字典添加可疑内容

  --clean-cache          清理MASC缓存、日志和备份

  --clean-site            清理目标站点并隐藏敏感信息

  --list-backups         查看本地备份

  --make-backup         针对当前安装创建一个本地备份

  --monitor              监控目标站点并检测修改行为

  --name NAME           分配给扫描安装的名称

  --rollback              恢复本地备份

  --scan PATH           针对给定PATH路径扫描安装

  --site-type {wordpress,drupal,custom}

                        需要扫描的目标站点类型,例如wordpress、joomla、drupal或magento

工具使用样例

下列命令可以直接扫描安装了WordPress的目标站点,扫描路径为“/var/www/html”:

santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html

下列命令可以执行站点清洁操作,并移除潜在的恶意软件:

santi@zenbook:$ ./masc.py --scan --site-type wordpress --path /var/www/html --clean-site

工具运行截图

工具命令参数选项

日志记录

WordPress扫描

扫描结果

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取 

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

同时每个成长路线对应的板块都有配套的视频提供: 

大厂面试题

视频配套资料&国内外网安书籍、文档

当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料

所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~ 

读者福利 | CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享(安全链接,放心点击)

特别声明:

此教程为纯技术分享!本教程的目的决不是为那些怀有不良动机的人提供及技术支持!也不承担因为技术被滥用所产生的连带责任!本教程的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。

  • 39
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值