إنتقل إلى المحتوى الرئيسي
الإصدار: v0.20

ماسح أمان PHP مفتوح المصدر

اعثر على التعليمات البرمجية المشبوهة قبل انتشارها.

افحص مشاريع PHP ومواقع WordPress. راجع كل نتيجة قبل تعديل أي ملف.

Loading terminal player...

ابدأ بتقرير

يسجل وضع التقرير النتائج دون حذف أو تنظيف أو حجر أي ملف. وهو أسلم طريقة لفهم الماسح على مشروع غير مألوف.

php scanner /var/www/site --lite --report

يكتب الماسح تقريرا بصيغة HTML بشكل افتراضي. افتحه، راجع الكود المطابق، وتأكد من أن الملف ينتمي إلى التطبيق المثبت قبل اتخاذ أي إجراء.

احفظ الملفات الأصلية

أنشئ نسخة احتياطية حالية قبل تنظيف أو حذف أو حجر أي شيء. يحدد الكشف التعليمات البرمجية المشبوهة فقط. ولا يثبت أن الملف بالكامل ضار.

ما الذي يفحصه الماسح

التوقيعات

قطع برمجية معروفة وأنماط مرتبطة بأسرار البرمجيات الخبيثة. عادة ما ينتج وضع التوقيعات فقط مراجعة أكثر تركيزا.

الثغرات المستغلة

أنماط برمجة مشبوهة غالبا ما يستخدمها المهاجمون. قد تحتوي التطبيقات المشروعة على كود مشابه، لذلك افحص السياق.

الدوال الخطرة

دوال PHP مثل system و shell_exec. وجودها يستحق المراجعة لكنه لا يؤكد وجود عدوى.

سلامة الملفات

تقارن المجاميع الحسابية المنصات والحزم المدعومة مع إصدارات موثوقة. لا تزال الملفات المعدلة وغير المعروفة تتلقى فحصا كاملا.

اختر الخطوة التالية

الهدفاقرأ التالي
شغّل فحصا محلياالبدء
ثبّت باستخدام Composer أو ملف إصدارالتثبيت
قم بتكوين التقارير أو المسارات أو الأتمتةمرجع واجهة سطر الأوامر
افحص من إدارة WordPressإضافة WordPress
افهم بيانات الكشفالتعريفات