chaitin/cloudwalker: CloudWalker Platform
CloudWalker(牧雲)開源計劃
CloudWalker(牧雲)是長亭推出的一款開源伺服器安全管理平臺。根據專案計劃會逐步覆蓋伺服器資產管理、威脅掃描、Webshell 查殺、基線檢測等各項功能。
本次開源作為開源計劃的第一步,僅包含 Webshell 檢測引擎部分,重點調優 Webshell 檢測效果。目前放出的是一個可執行的命令列版本 Webshell 檢測工具。
下載地址
工具打包形式為單個可執行檔案,下載之後新增可執行許可權即可執行。
ofollow,noindex" target="_blank">Release 頁面
使用方式
$ ./webshell-detector /path/to/your-web-root/ /var/www/html /path/to/some-file
輸出 HTML 報告
$ ./webshell-detector -html -output result.html /path/to/web-root/
輸出報告樣例如下:
輸出結果描述
目前檢測結果分為 5 個級別,級別越高說明檢測出 Webshell 的可能性越高,如果沒有級別說明不存在 Webshell 風險。
線上測試 Demo 地址
線上測試 Demo 地址: https://webshellchop.chaitin.cn/
(注意:線上 Demo 程式碼檢測效果可能有微弱差異)
支援系統與版本
Roadmap and TODO List
- 整理完成產品框架程式碼並開源
- 實現統一外掛管理與通訊機制
- 提供外掛 SDK
- 文件、Demo 等
License
ICENSE" rel="nofollow,noindex" target="_blank">GPLv3