Saltar al contenido principal
Versión: v0.21

Escáner de seguridad PHP de código abierto

Encuentre código sospechoso antes de que se propague.

Analice proyectos PHP y sitios WordPress. Examine cada detección antes de modificar un archivo.

Loading terminal player...

Comience con un informe

El modo informe registra detecciones sin eliminar, limpiar ni poner en cuarentena archivos. Es la forma más segura de familiarizarse con el escáner.

php scanner /var/www/site --lite --report

El escáner genera un informe HTML de forma predeterminada. Ábralo, examine el código coincidente y confirme que el archivo pertenece a la aplicación antes de actuar.

Proteja los archivos originales

Cree una copia de seguridad reciente antes de limpiar, eliminar o poner en cuarentena archivos. Una detección identifica código sospechoso, pero no prueba que todo el archivo sea malicioso.

Qué comprueba el escáner

Firmas

Fragmentos de código conocidos y patrones asociados a familias de malware. El modo solo firmas suele ofrecer la revisión más precisa.

Exploits

Patrones de programación sospechosos que los atacantes usan con frecuencia. Las aplicaciones legítimas pueden contener código similar.

Funciones peligrosas

Funciones PHP como system y shell_exec. Su presencia amerita revisión pero no confirma una infección.

Integridad

Las sumas de comprobación comparan plataformas y paquetes compatibles con versiones oficiales confiables. Los archivos modificados se analizan al detalle.

Elija su próximo paso

ObjetivoLeer a continuación
Ejecutar un análisis localPrimeros pasos
Instalar con Composer o archivo independienteInstalación
Configurar informes, rutas o automatizaciónReferencia CLI
Analizar desde la administración de WordPressPlugin de WordPress
Comprender los datos de detecciónDefiniciones