Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PHP-Shell-Detector — Web Shell Detector – 은 php/cgi(perl)/asp/aspx 쉘을 찾고 식별하는 데 도움이 되는 php 스크립트입니다. Web Shell Detector에는 “web shells” 서명 데이터베이스가 있어 “web shell”을 최대 99%까지 식별하는 데 도움이 됩니다. | Kitploit
도구/GitHubGitHub/emposha/php-shell-detector
Defensive ToolsVulnerability ScannersWeb SecurityMalware Analysis
GitHubemposha/php-shell-detector

PHP-Shell-Detector

Web Shell Detector – 은 php/cgi(perl)/asp/aspx 쉘을 찾고 식별하는 데 도움이 되는 php 스크립트입니다. Web Shell Detector에는 “web shells” 서명 데이터베이스가 있어 “web shell”을 최대 99%까지 식별하는 데 도움이 됩니다.

저장소 보기웹사이트
82023910년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

웹 쉘 탐지기

웹 쉘 탐지기 웹 쉘 탐지기는 php/cgi(perl)/asp/aspx 쉘을 찾고 식별하는 데 도움을 주는 php 스크립트입니다. 웹 쉘 탐지기는 '웹 쉘'을 최대 99%까지 식별하는 데 도움을 주는 '웹 쉘' 시그니처 데이터베이스를 보유하고 있습니다. 최신 자바스크립트 및 CSS 기술을 사용하여, 웹 쉘 탐지기는 가볍고 사용자 친화적인 인터페이스를 제공합니다.

웹 쉘 탐지기는 MIT 라이선스 http://www.opensource.org/licenses/mit-license.php 하에 배포됩니다.

콘솔 버전 (python): https://github.com/emposha/Shell-Detector

기여자

Piotr Łuczko

John Thornton

탐지

알려진 쉘 수: 604

요구 사항

PHP 5.x, OpenSSL (안전한 파일 제출 전용)

사용법

웹 쉘 탐지기를 활성화하려면:

  1. shelldetect.php와 shelldetect.db를 루트 디렉터리에 업로드하세요.

  2. 브라우저에서 shelldetect.php 파일을 여세요.

    예시: http://www.website.com/shelldetect.php

  3. 기본 사용자 이름 및 비밀번호를 사용하세요.

    사용자 이름: admin 비밀번호: protect

  4. 모든 이상한 파일을 검사하고, 일부 파일이 의심스러워 보이면 http://www.shelldetector.com 팀에 보내세요. 파일을 제출하면 검사가 이루어지며, 위협이 있는 경우 '웹 쉘 탐지기' 웹 쉘 시그니처 데이터베이스에 추가됩니다.

  • 웹 쉘이 발견되어 식별되면 FTP/SSH 클라이언트를 사용하여 웹 서버에서 제거하세요 (중요: 일부 쉘은 시스템 파일에 통합될 수 있으므로 주의하세요!).

  • 데모

    root@kitploit:~
    http://www.emposha.com/demo/shelldetect/
    

    옵션

    • extension - 스캔할 확장자
    • showlinenumbers - 의심스러운 함수가 사용된 줄 번호 표시
    • dateformat - 접근 시간 및 수정 시간에 사용
    • langauge - 다른 언어를 사용하려는 경우
    • directory - 특정 디렉터리 스캔
    • task - 다른 작업 수행
    • report_format - is_cron(true)와 함께 사용, 보고서 파일 형식
    • is_cron - true이면 크론처럼 실행(출력 없음)
    • filelimit - 최대 스캔 파일 수 (30000개 이상이면 특정 디렉터리를 스캔해야 함)
    • useget - _GET 변수를 활성화하여 쉽게 작업 수신
    • authentication - 사용자와 비밀번호로 스크립트 보호, 비활성화하려면 NULL로 설정
    • remotefingerprint - 원격으로 쉘 시그니처 DB 가져오기

    변경 로그

    • 1.66 John Thornton의 작은 수정과 PHP 5.3.3 지원에 감사드립니다.

    • 1.64 설정 ini 파일 지원 추가(코드 변경 없이 동일한 설정을 사용하려는 경우), 출력 방법 재작성, is_cron 수정, 이탈리아어 번역 추가 (Marco Saiu 감사)

    • 1.63 새로운 쉘 인식 메커니즘 추가, 쉘 시그니처 업데이트.

    • 1.62 jQuery 버전을 1.7.x로 되돌림 (jQuery UI 대화 상자 버그로 인해), 새로운 파일 유형 추가, 쉘 시그니처 업데이트

    • 1.61 의심스러운 파일을 보내는 새로운 방법 추가, 일부 CSS 및 코드 수정, 새로운 쉘 시그니처 추가

    • 1.6 쉘이 아닌 파일을 표시하는 지원 추가 (그러나 여전히 해당 파일은 제거 필요), 로더 표시기 추가

    • 1.52 noindex 메타 태그 추가 (검색 결과에서 스크립트 제거), 모든 파일 스캔 옵션 추가: extension = *

    • 1.51 unpack 함수 업데이트

    • 1.5 unpack 함수 추가, 애플리케이션 버전 확인 추가, 많은 경고 수정, 오류 처리기 수정.

    • 1.4 의심스러운 파일 숨기기 옵션 추가, 파일 스캔 변경.

    • 1.3 shelldetector.com에 의심스러운 파일 제출 방식 변경, 의심스러운 파일에 대한 알림을 받을 수 있는 이메일 필드 추가.

    • 1.2 암호화 함수 추가, 인증 추가, 몇 가지 작은 버그 수정

    • 1.1 핑거프린트 함수 변경 show line 정규식 변경

    • 1.0 첫 번째 버전

    도구 다운로드