V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
xsd3169
V2EX  ›  问与答

有哪些比较好的源代码审计软件?最好是开源免费的。。

  •  
  •   xsd3169 · 2017-10-08 15:44:54 +08:00 · 3636 次点击
    这是一个创建于 2384 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前些天我的博客被黑了,原因是使用了国内某博客界大佬的模板存在任意文件读取漏洞。。好不容易把站点数据找回来之后自己把站点文件搜索了一下关键字,发现好几个地方压根没有做过滤直接数据库操作的。sqlmap -a 能直接爆库。。

    目前对这套模板的安全性实在是不放心,因此想给整个站点做个安全检查,有什么比较好的源代码审计软件可以推荐一下吗?谢谢大家

    PS.博客是 php 写的。。

    litor
        1
    litor  
       2017-10-08 21:34:53 +08:00
    seay 源码审计,好像是这个,全称记不清了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1169 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 23:10 · PVG 07:10 · LAX 16:10 · JFK 19:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.