网安工具系列:Seay源代码审计(静态代码审计工具)




Seay源代码审计

Seay源代码审计

1、Seay的介绍

Seay这是基于C#语言开发的一款针对PHP代码安全性审计的系统,主要运行于Windows系统上。这款软件能够发现SQL注入代码执行命令执行文件包含文件上传绕过转义防护拒绝服务XSS跨站信息泄露任意URL跳转等漏洞,基本上覆盖常见PHP漏洞。另外,在功能上,它支持一键审计、代码调试、函数定位、插件扩展、自定义规则配置、代码高亮、编码调试转换、数据库执行监控等数十项强大功能。

Seay源代码审计系统主要特点如下:

(1)一键自动化白盒审计,新建项目后,在菜单栏中打开“自动审计”即可看到自动审计界面。点击“开始”按钮即可开始自动化审计。当发现可疑漏洞后,则会在下方列表框显示漏洞信息,双击漏洞项即可打开文件跳转到漏洞代码行并高亮显示漏洞代码行

posted @ 2024-09-15 12:00  坦笑&&life  阅读(234)  评论(0编辑  收藏  举报  来源