xsd3169
V2EX  ›  问与答

有哪些比较好的源代码审计软件?最好是开源免费的。。

  •  
  •   xsd3169 · Oct 8, 2017 · 4067 views
    This topic created in 3142 days ago, the information mentioned may be changed or developed.

    前些天我的博客被黑了,原因是使用了国内某博客界大佬的模板存在任意文件读取漏洞。。好不容易把站点数据找回来之后自己把站点文件搜索了一下关键字,发现好几个地方压根没有做过滤直接数据库操作的。sqlmap -a 能直接爆库。。

    目前对这套模板的安全性实在是不放心,因此想给整个站点做个安全检查,有什么比较好的源代码审计软件可以推荐一下吗?谢谢大家

    PS.博客是 php 写的。。

    litor
        1
    litor  
       Oct 8, 2017
    seay 源码审计,好像是这个,全称记不清了
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2939 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 57ms · UTC 07:06 · PVG 15:06 · LAX 00:06 · JFK 03:06
    ♥ Do have faith in what you're doing.