Saltar al contenido principal
Versión: v0.20

Guía de inicio rápido

Comience en modo informe para inspeccionar archivos sin modificar el proyecto.

Antes de comenzar

Verifique que PHP 7.4 o superior esté disponible:

php --version

Analizar un proyecto

php scanner /var/www/example --lite --report

En Windows:

php scanner "C:\Sites\example" --lite --report

Elegir un modo de análisis

ModoOpciónMejor usoCompromiso
CompletoSin opción de modoRespuesta a incidentes e investigación profundaProduce la mayor cantidad de resultados
Lite--lite, -lPrimer análisis prácticoOmite algunos patrones ruidosos
Firmas--only-signatures, -sWordPress y comprobaciones de malware conocidoPuede pasar por alto código sospechoso personalizado
Exploits--only-exploits, -eRevisión de patrones de código de riesgoPuede producir falsos positivos
Funciones--only-functions, -fAuditoría de llamadas PHP peligrosasLos nombres solos carecen de contexto

Actuar sobre hallazgos confirmados

AcciónEfectoUso recomendado
Ver códigoMuestra el código circundantePrimer paso de revisión
OmitirDeja el archivo sin cambiosSe necesitan más comprobaciones
WhitelistSuprime la coincidencia aceptadaHallazgo verificado como legítimo
LimpiarMuestra un diff y valida la sintaxis PHPEl fragmento malicioso está aislado
CuarentenaMueve el archivo fuera de su ubicaciónEl sitio funciona sin el archivo
EliminarElimina el archivo permanentementeExiste copia de seguridad y es malware

Use --backup antes de cualquier análisis que modifique archivos:

php scanner /var/www/example --lite --backup