记录下post数据,配合queryString查找关键字,任何webshell的的操作都逃脱不了检查了。
当然,大型网络里也可在IDS里设置Rule,找webshell的方法多种多样。
log_format access '$remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent $request_body "$http_referer" "$http_user_agent" $http_x_forwarded_for';
access_log logs/access.log access;
#$request_body 就是POST数据
防御Tags: nginx / post / 查找webshell / webshell