大蜘蛛免费为你在线扫描恶意网页

大蜘蛛免费为你在线扫描恶意网页

蜘蛛官方在线链接扫描地址
http://online.us.drweb.com/?url=1

蜘蛛官方在线文件扫描地址
http://online.us.drweb.com/

再三分析http://online.us.drweb.com/?url=1的源码,发现可以将这个链接在线扫描功能加入到IE右键中,打开注册表

找到:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt然后在此键下新建一个项,名字任意,我这里起名为"使用 Dr.Web 扫描链接",

  

然后把该项第一个默认值改为http://www.drweb.com/online/drweb-online-en.html,

再新建一个DWORD类型值,名字为"Contexts",内容22

好了,下面重启机器或流览器,再打开网页后右击任意一个连接选择扫描

扫描后蜘蛛提示Clean

这对于判断恶意链接很有帮助
甚至可以扫描你需要下载文件的链接
所有的链接都可以扫描
删除这个IE右键也很简单,直接删除注册表里刚刚建立的项即可

读后评: 这下好啦,即使不用安装Dr.Web也可以体验它强大的杀毒功能了,适合想尝试各种杀软的朋友们
 该文章转自新手无毒:www.killdu.cn 原文链接:http://www.killdu.cn/shadujiqiaojijin/20081010/1577.html

扫描木马类型: asp/aspx/php/jsp/asa/cer 软件主要功能: 1.搜索网站里面的网页木马(Webshell) 2.生成统计报表 用来查询网站是不是被挂马了,一般用于服务器上的操作,或将服务器上的源码下载到本地,然后用此软件查找。 处理了一下第一版大家的要求,修复了一些小的bug,加入了自动更新程序,在windows2003、windows xp、windows 2000 server 无.net环境下测试通过,简单的更新说明如下: 1.添加自动升级模块,.net环境下可完成在线升级; -------------------------------------------------------- 升级需要请求服务器下载文件替换,如果下载失败,请手动下载更新。更新程序需要服务器装有.net v2.0.50727 版本以上的环境才能运行,因此不支持.net的服务器无法使用自动更新。 2.无需.net环境运行扫描程序; -------------------------------------------------------- 这个问题比较头疼的,程序是.NET 开发的,需要安装 .NET Framework,但Windows 2000、Windows XP 和 Windows 2003 默认都没有.NET 2.0 运行环境。于是利用移动飞信的原理,利用fetion的程序加载主程序,可以使主程序可以运行在不支持.net的环境下。大家可以用VMDotNet包中的文件运行大多数.net开发的程序,如果缺少dll,加上即可。 3.添加asp规则,主要针对asp的webshell绕过机制; -------------------------------------------------------- 由于本来的规则基本是lake2的规则以及少许修改版,于是很多同志找出了很多绕过逃避检测的机制,比如用access或者excel创建asp文件的小马,比如include包含gif之类的伎俩等等等等。本版中这些绕过机制均得到处理。(还想绕过的朋友try一下看看我的正则健壮不健壮) 4.更新php规则,添加了eval下运行的少数加密函数; -------------------------------------------------------- php下把加密的文件先通过函数解密再eval运行,本次版本处理了几个不常见的函数:gzinflate 、str_rot13等等;php确实还有很多绕过的方法,而且很难检测,呜呼哀哉,我也没辙了... 5.增加了利用IIS6.0文件夹解析漏洞以及文件解析漏洞隐藏的shell的检查; -------------------------------------------------------- 这个没啥好说的,目录叫1.asp或者文件叫1.asp;2.jpg,很显然被人入侵了,需要仔细检查检查问题了。 6.修复一处bug(驱动器下第一层目录无法扫描); -------------------------------------------------------- 测试的时候无意中发现的,貌似还没有人向我提交这个问题,估计大家都直接扫目录的,并没有扫盘(确实没必要扫盘~) 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值