Seay PHP代碼審計(jì)工具是一個(gè)PHP代碼審計(jì)工具,支持單個(gè)關(guān)鍵字掃描、批量函數(shù)掃描、批量正則匹配,其中正則表達(dá)式掃描精確度最高,效率最高。
軟件說(shuō)明:
源碼瀏覽:載入程序源碼后,可以在最左邊的程序文件列表里面點(diǎn)擊瀏覽源碼,掃描出包含關(guān)鍵字的源碼,也可以在下邊的列表點(diǎn)擊直接瀏覽。代碼可以直接復(fù)制,或者選擇用記事本打開(kāi)
漏洞庫(kù):每次做代碼審計(jì)可以在漏洞庫(kù)建立一個(gè)審計(jì)文檔,方便以后查閱、管理
掃描配置:自定義掃描函數(shù)和正則表達(dá)式規(guī)則,針對(duì)要掃描的程序可以建立不同的規(guī)則,其中正則表達(dá)式掃描精確度更高
審計(jì)技巧:收集了一下PHP代碼審計(jì)的資料,提供給新手學(xué)習(xí)
程序幫助:一些程序信息和作者信息
使用方法:
1、載入源碼:三個(gè)地方可以載入源碼,分別在主界面的“瀏覽按鈕”,左邊文件列表框的右鍵“新建掃描”和菜單欄的文件系統(tǒng)里面的“新建掃描”。
2、開(kāi)始掃描:載入程序后,我們可以輸入關(guān)鍵字點(diǎn)擊主界面“掃描”按鈕即可,如果選擇的是綜合掃描,將自動(dòng)調(diào)用綜合模式里面選擇的模式進(jìn)行掃描,如函數(shù)模式、正則模式。
3、漏洞倉(cāng)庫(kù):在這可以對(duì)審計(jì)文檔進(jìn)行管理。包括新建、打開(kāi)、修改、刪除操作。
4、掃描配置:可以對(duì)綜合掃描要用到的函數(shù)、正則表達(dá)式進(jìn)行管理。包括查看、新增、修改、刪除。
5、審計(jì)技巧:提供大量代碼審計(jì)技巧資料,審計(jì)實(shí)例,供新手借鑒。
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版