Seay PHP代码审计工具是一个PHP代码审计工具,支持单个关键字扫描、批量函数扫描、批量正则匹配,其中正则表达式扫描精确度最高,效率最高。
源码浏览:载入程序源码后,可以在最左边的程序文件列表里面点击浏览源码,扫描出包含关键字的源码,也可以在下边的列表点击直接浏览。代码可以直接复制,或者选择用记事本打开
漏洞库:每次做代码审计可以在漏洞库建立一个审计文档,方便以后查阅、管理
扫描配置:自定义扫描函数和正则表达式规则,针对要扫描的程序可以建立不同的规则,其中正则表达式扫描精确度更高
审计技巧:收集了一下PHP代码审计的资料,提供给新手学习
程序帮助:一些程序信息和作者信息
1、载入源码:三个地方可以载入源码,分别在主界面的“浏览按钮”,左边文件列表框的右键“新建扫描”和菜单栏的文件系统里面的“新建扫描”。
2、开始扫描:载入程序后,我们可以输入关键字点击主界面“扫描”按钮即可,如果选择的是综合扫描,将自动调用综合模式里面选择的模式进行扫描,如函数模式、正则模式。
3、漏洞仓库:在这可以对审计文档进行管理。包括新建、打开、修改、删除操作。
4、扫描配置:可以对综合扫描要用到的函数、正则表达式进行管理。包括查看、新增、修改、删除。
5、审计技巧:提供大量代码审计技巧资料,审计实例,供新手借鉴。