這個付費應用,有條件的還是建議購買,基于PHP內核防護,實時監(jiān)控木馬行為、默認攔截文件上傳等各種漏洞攻擊,發(fā)現(xiàn)木馬支持自動隔離、有效防止各類攻擊、實時發(fā)送攻擊告警??梢苑乐筍QL注入、上傳文件等,
網(wǎng)站的攻擊方式除了直接攻擊服務器、服務器AK或者密碼泄露、服務器安全組未關閉外,就是通過SQL注入和文件上傳漏洞進行攻擊。所以這個應用還是非常值得推薦。
基于PHP內核的監(jiān)控工具,實時監(jiān)控網(wǎng)站木馬、漏洞等其他入侵行為,發(fā)現(xiàn)木馬支持自動隔離,
兼容PHP版本:PHP5.4 PHP5.5 PHP5.6
PHP7.0 PHP7.1 PHP7.2 PHP7.3. PHP7.4
PHP8.0 PHP8.1 PHP8.2 PHP8.3
檢測的漏洞如下:
1.任意文件上傳漏洞 ,自動隔離上傳文件
2.任意文件讀取漏洞
3.跨目錄讀取、刪除、寫入
4.ssrf 漏洞
5.dnslog 探測
6.重命名為php文件
7.遠程寫入php文件
8.木馬掃描
9.命令執(zhí)行
10.告警通知