-
很多网站用户经常发现网站被植入后门程序,导致网站被黑客非法控制、非法利用,甚至整台服务器权限被控制。出现这种情况,通过人工来排查,需要一定的技术能力和工作量。因此需要一款强有力的扫描工具来帮助站长解决这个安全问题。
目前,可以找到的扫描工具挺多,那我们又该如何选择最合适的扫描工具呢?最近,笔者就选择了两款扫描工具进行对比,分别是360网马扫描和网站安全狗网马扫描,从以下几个方面的进行了评测:
操作的简易程度
支持的网站数量
PHP后门的查杀率
其他脚本类型后门的查杀率
加密变形的WebShell、变形的一句话木马以及畸形目录的查杀率
笔者通过对360网马扫描和网站安全狗网马扫描能力的测试,将所得到的测试结果供大家作为判断两者网马扫描能力强弱的参考。
参评软件:360网站安全检测、网站安全狗
测试样本:样本均来自互联网上流行的常见的WebShell(具体见评测数据)
评测项目及评测数据:
1、操作简易程度:
360网站安全检测的情况:
首先说下360网站安全检测,需要先到360的webscan.360.cn注册一个帐号,然后添加站点。添加了站点,还要对站点进行管理员认证,认证结束后要下载一个php漏洞扫描文件到站点目录下(目前360漏洞检测只支持php的扫描)。我用一个花生壳的动态免费二级域名进行测试,发现这个二级域名在360漏洞检测无法添加。通过咨询客服,了解到360网站安全检测目前对二级域名和带端口域名需要收费,不提供免费的服务。
网站安全狗的情况:
网站安全狗倒简单了,直接在服务器上安装网站安全狗,即可支持自定义路径扫描、自定义网站、全站扫描等多功能检测。
2、支持的网站数量:
360安全检测的情况:
360多站点扫描功能,要扫描几个站点就要添加几个站点认证,每个站点都要下载一个php的后门漏洞扫描文件,不支持任意扫描等用户自主简洁的操作扫描方式。
网站安全狗的情况:
网站安全狗采用一键安装,扫描覆盖面是自由选取,什么站点都任意扫描,自定义站点、自定义路径,全站扫描。
3、PHP后门的查杀率:
样本情况:100个样本文件,96个网页后面,4个普通文件;
360网站安全检测的情况:
(点图看大图)
网站安全狗的情况:
(点图看大图)
对比结果:
同一个目录下的php网页后门,网站安全狗的查杀率为100%,360网站安全检测的查杀率不到10%。图上框起来的网页后门文件,大家注意到,网站安全狗对网页后门的描述更加准确。
4、其他脚本类型的查杀率:
样本情况:3个。NET样本,5个PHP样本(部分修改了后缀名),2个JSP样本;
360网站安全检测的情况:
360网站安全检测目前支持php类型的网马扫描?,asp、aspx、html、畸形文件(夹),均不支持,360漏洞检测只支持php语言的网马文件,其他语言编写的网马后门是无法扫描的。
(点图看大图)
网站安全狗的情况:
网站安全狗支持所有类型的网马扫描。网站安全狗在这方面就比较全面,均可扫描。
(点图看大图)
对比结果:
网站安全狗支持所有类型的脚本文件扫描,查杀率是100%;360网站安全扫描只能支持PHP后缀的文件,只扫描出1个网页后门,查杀率不足10%。另外网站安全狗应该不是简单根据后缀类型来扫描,而是根据文件里面的网马特征来匹配。不管什么样的后缀类型,都可以扫描出来。网站安全狗还有一个功能就是:可以到网马查杀-扫描设置-目标文件,来指定需要扫描的后缀类型文件,自主选择扫描范围。
5、加密变形的WebShell、变形的一句话木马以及畸形目录的查杀率:
样本情况:2个加密文件变形后门,1个普通的一句话木马,1个一句话变形木马;
360网站安全检测的情况:
(点图看大图)
网站安全狗的情况:
(点图看大图)
对比结果:
加密后的文件、一句话变形文件,360漏洞检测都无法扫描出来。加密文件、一句话木马变形,网站安全狗都可以扫描出来。图7,网站安全狗还支持畸形文件的扫描;有兴趣童鞋的可以自己弄几个样本试一下,对比下结果。
总评:
综合这两款软件的测试成绩,我们可用一个表格再对比下:
测试项目
360 网站安全检测
网站安全狗
操作的简易程度 360需要注册账号,需要认证并下载php扫描文件才能检测,并且不支持二级域名扫描。 无需注册,可直接在服务器上安装网站安全狗。并支持自定义路径扫描、自定义网站、全站扫描等多功能检测。 支持的网站数量 360多站点扫描功能,需要逐个添加站点并认证,添加较为麻烦。 采用一键安装,扫描覆盖面是自由选取,什么站点都任意扫描,自定义站点、自定义路径,全站扫描。 PHP后门的查杀率 查杀率小于10% 查杀率为100% 其他脚本类型后门的查杀率 只支持PHP后缀的文件 查杀率小于10%
支持任意类型文件 查杀率为100%
加密变形的WebShell、变形的一句话木马以及畸形目录的查杀率 对变形后门处理较差,无法识别变形后门 在测试环境和固有样本的情况下,加密文件、一句话木马变形,网站安全狗都可以扫描出来 另外在扫描结果方面,360网站安全检测只支持扫描,不支持对扫描结果进行处理;网站安全狗可以直接进行处理、隔离、添加白名单等操作,灵活许多,相对优于360漏洞检测。
在扫描方式方面,360漏洞检测通过web方式扫描,速度慢,而且还会占用一定的带宽,站点一多如果同时扫描多个站点肯定会影响服务器的一些性能。网站安全狗则在这方面限制没那么多,性能略优。
感谢游侠安全网的分享
顶: 8 踩: 17来源:卢松松博客 QQ/微信:13340454
安全狗和360网站安全检测扫描对比评测
| 阅读量 | 分类: 免费资源 | 作者: 读者投稿
相关文章阅读更多:建站工具 安全狗 360
- 2016-04-18 数据驱动:安全狗saas化的创新优点
- 2015-01-15 安全狗安全云主机背后的故事
- 2014-12-10 一统服务器桌面:安全狗新增杀毒功能
- 2014-03-18 说说安全狗服云的优势与不足
- 2014-03-17 安全狗“服云”服务器管理平台上线
- 2021-09-08凡是在卢松松博客投稿的作者都有机会得到IT类图书哦!
发表感想加入微信群
微信投票
三次方
安全狗不是狗
Ynefen
Ynefen
拿黑盒测试的结果和白盒测试去比!!!
这和用nessus的扫描结果和360安全卫士的扫描结果比较有什么区别?
你倒是用360主机卫士测啊。
漏洞银行
说怪网
来看看
说易笔记
笑神马
深圳市新视点科技有限公司
七星辅助
麻花疼
朝阳王志发
九块九包邮
它不但用户方信息, 还收集服务提供方数据
草
经典荟萃社区
起步网
360应该在他的 杀毒软件上多下功夫,或者对360杀毒做一个网页扫描之类的扩展 只要PHP脚本来做很多功能都不现实的
NULL
9块邮
FROYO
天气预报查询一周
张启亚SEO博客
今天我们网站突然打不开首页,问题就是出在360的这个检测文件,经过我的检查后发现360居然链接到我的数据库,而且他们今天更新了验证文件,但没有去更新这个验证文件,促使首页不能打开,出现400错误,这是我懂代码,如果不懂的站长那就惨了。
一个网站长时间的打不开对优化有多大的影响我相信大家应该都明白。
张启亚SEO博客
往往我们在360选择检测自己网站时候,360会让我们安装一个文件或是增加一段代码,他们的理由是”请验证管理员权限“,就是让你证明网站是你自己的,而不是别人的
其实他们的本意不是这样,他们是想让你把一段代码放到网站首页,或是一个文件放到空间的跟目录,当你检测之后呢?缺少也是能看出网站空间存在的漏洞,但是大家一定要记得,检测完成之后一定要删除,不能保留在你网站程序里面,这样对你网站的优化是很不理的
我是知道这其中的厉害,今天我们网站突然打不开首页,问题就是出在360的这个检测文件,经过我的检查后发现360居然链接到我的数据库,而且他们今天更新了验证文件,但没有去更新这个验证文件,促使首页不能打开,出现400错误,这是我懂代码,如果不懂的站长那就惨了。
一个网站长时间的打不开对优化有多大的影响我相信大家应该都明白。
它不但用户方信息, 还收集服务提供方数据
草
富哥网
你猜呀
点点滴滴
小白
多翼网
多翼网
iguoran
站长百科
推56论坛
美佳连
刘志仕博客
国外lead
王牌论坛
王牌论坛
物流设备
海涛
老朱
刘志仕博客
刘孟浩
emehost
张力博客
礼品
咖啡
泥博客
伤感个性签名
国旗下讲话
987网赚论坛
外贸网站建设
湖北seo
沉默女汉子
宿迁波仔博客
罗胜
iPhone5s图片
逆袭网赚
虚拟主机服务商
finle.cn
海滨博客
声卡驱动器官方下载
周梓芳博客
木头人
玩游戏赚钱
澄海论坛
虚 拟 主 机就不行了~
澄海论坛
虚拟主机就不行了~
QQ趣味吧
老邦
自贡人流
自贡彩灯
站长百科
好运鞋
布吉妇科医院
seo