Saltar al contenido principal
Versión: v0.21

Guía de inicio rápido

Comience en modo informe para inspeccionar archivos sin modificar el proyecto.

Antes de comenzar​

Verifique que PHP 7.4 o superior esté disponible:

php --version

Analizar un proyecto​

php scanner /var/www/example --lite --report

En Windows:

php scanner "C:\Sites\example" --lite --report

Elegir un modo de análisis​

ModoOpciónMejor usoCompromiso
CompletoSin opción de modoRespuesta a incidentes e investigación profundaProduce la mayor cantidad de resultados
Lite--lite, -lPrimer análisis prácticoOmite algunos patrones ruidosos
Firmas--only-signatures, -sWordPress y comprobaciones de malware conocidoPuede pasar por alto código sospechoso personalizado
Exploits--only-exploits, -eRevisión de patrones de código de riesgoPuede producir falsos positivos
Funciones--only-functions, -fAuditoría de llamadas PHP peligrosasLos nombres solos carecen de contexto

Actuar sobre hallazgos confirmados​

AcciónEfectoUso recomendado
Ver códigoMuestra el código circundantePrimer paso de revisión
OmitirDeja el archivo sin cambiosSe necesitan más comprobaciones
WhitelistSuprime la coincidencia aceptadaHallazgo verificado como legítimo
LimpiarMuestra un diff y valida la sintaxis PHPEl fragmento malicioso está aislado
CuarentenaMueve el archivo fuera de su ubicaciónEl sitio funciona sin el archivo
EliminarElimina el archivo permanentementeExiste copia de seguridad y es malware

Use --backup antes de cualquier análisis que modifique archivos:

php scanner /var/www/example --lite --backup