Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PHP-Shell-Detector — Web Shell Detector – 은 php/cgi(perl)/asp/aspx 쉘을 찾고 식별하는 데 도움이 되는 php 스크립트입니다. Web Shell Detector에는 “web shells” 서명 데이터베이스가 있어 “web shell”을 최대 99%까지 식별하는 데 도움이 됩니다. | Kitploit
도구/GitHubGitHub/emposha/php-shell-detector
Defensive ToolsVulnerability ScannersWeb SecurityMalware Analysis
GitHubemposha/php-shell-detector

PHP-Shell-Detector

Web Shell Detector – 은 php/cgi(perl)/asp/aspx 쉘을 찾고 식별하는 데 도움이 되는 php 스크립트입니다. Web Shell Detector에는 “web shells” 서명 데이터베이스가 있어 “web shell”을 최대 99%까지 식별하는 데 도움이 됩니다.

저장소 보기
8202391710년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

웹 쉘 탐지기

웹 쉘 탐지기 웹 쉘 탐지기는 php/cgi(perl)/asp/aspx 쉘을 찾고 식별하는 데 도움을 주는 php 스크립트입니다. 웹 쉘 탐지기는 '웹 쉘'을 최대 99%까지 식별하는 데 도움을 주는 '웹 쉘' 시그니처 데이터베이스를 보유하고 있습니다. 최신 자바스크립트 및 CSS 기술을 사용하여, 웹 쉘 탐지기는 가볍고 사용자 친화적인 인터페이스를 제공합니다.

웹 쉘 탐지기는 MIT 라이선스 http://www.opensource.org/licenses/mit-license.php 하에 배포됩니다.

콘솔 버전 (python): https://github.com/emposha/Shell-Detector

기여자

Piotr Łuczko

John Thornton

탐지

알려진 쉘 수: 604

요구 사항

PHP 5.x, OpenSSL (안전한 파일 제출 전용)

사용법

웹 쉘 탐지기를 활성화하려면:

  1. shelldetect.php와 shelldetect.db를 루트 디렉터리에 업로드하세요.

  2. 브라우저에서 shelldetect.php 파일을 여세요.

    예시: http://www.website.com/shelldetect.php

  3. 기본 사용자 이름 및 비밀번호를 사용하세요.

    사용자 이름: admin 비밀번호: protect

  4. 모든 이상한 파일을 검사하고, 일부 파일이 의심스러워 보이면 http://www.shelldetector.com 팀에 보내세요. 파일을 제출하면 검사가 이루어지며, 위협이 있는 경우 '웹 쉘 탐지기' 웹 쉘 시그니처 데이터베이스에 추가됩니다.

  5. 웹 쉘이 발견되어 식별되면 FTP/SSH 클라이언트를 사용하여 웹 서버에서 제거하세요 (중요: 일부 쉘은 시스템 파일에 통합될 수 있으므로 주의하세요!).

데모

http://www.emposha.com/demo/shelldetect/

옵션

  • extension - 스캔할 확장자
  • showlinenumbers - 의심스러운 함수가 사용된 줄 번호 표시
  • dateformat - 접근 시간 및 수정 시간에 사용
  • langauge - 다른 언어를 사용하려는 경우
  • directory - 특정 디렉터리 스캔
  • task - 다른 작업 수행
  • report_format - is_cron(true)와 함께 사용, 보고서 파일 형식
  • is_cron - true이면 크론처럼 실행(출력 없음)
  • filelimit - 최대 스캔 파일 수 (30000개 이상이면 특정 디렉터리를 스캔해야 함)
  • useget - _GET 변수를 활성화하여 쉽게 작업 수신
  • authentication - 사용자와 비밀번호로 스크립트 보호, 비활성화하려면 NULL로 설정
  • remotefingerprint - 원격으로 쉘 시그니처 DB 가져오기

변경 로그

  • 1.66 John Thornton의 작은 수정과 PHP 5.3.3 지원에 감사드립니다.

  • 1.64 설정 ini 파일 지원 추가(코드 변경 없이 동일한 설정을 사용하려는 경우), 출력 방법 재작성, is_cron 수정, 이탈리아어 번역 추가 (Marco Saiu 감사)

  • 1.63 새로운 쉘 인식 메커니즘 추가, 쉘 시그니처 업데이트.

  • 1.62 jQuery 버전을 1.7.x로 되돌림 (jQuery UI 대화 상자 버그로 인해), 새로운 파일 유형 추가, 쉘 시그니처 업데이트

  • 1.61 의심스러운 파일을 보내는 새로운 방법 추가, 일부 CSS 및 코드 수정, 새로운 쉘 시그니처 추가

  • 1.6 쉘이 아닌 파일을 표시하는 지원 추가 (그러나 여전히 해당 파일은 제거 필요), 로더 표시기 추가

  • 1.52 noindex 메타 태그 추가 (검색 결과에서 스크립트 제거), 모든 파일 스캔 옵션 추가: extension = *

  • 1.51 unpack 함수 업데이트

  • 1.5 unpack 함수 추가, 애플리케이션 버전 확인 추가, 많은 경고 수정, 오류 처리기 수정.

  • 1.4 의심스러운 파일 숨기기 옵션 추가, 파일 스캔 변경.

  • 1.3 shelldetector.com에 의심스러운 파일 제출 방식 변경, 의심스러운 파일에 대한 알림을 받을 수 있는 이메일 필드 추가.

  • 1.2 암호화 함수 추가, 인증 추가, 몇 가지 작은 버그 수정

  • 1.1 핑거프린트 함수 변경 show line 정규식 변경

  • 1.0 첫 번째 버전

도구 다운로드