Passa al contenuto principale
Versione: v0.19

Scanner di sicurezza PHP open source

Trova codice sospetto prima che si diffonda.

Scansiona progetti PHP e siti WordPress. Esamina ogni rilevamento prima di modificare un file.

Loading terminal player...

Inizia con un report

La modalità report registra i rilevamenti senza eliminare, pulire o mettere in quarantena i file. È il modo più sicuro per capire come funziona lo scanner su un progetto sconosciuto.

php scanner /var/www/site --lite --report

Lo scanner scrive un report HTML per impostazione predefinita. Aprilo, esamina il codice rilevato e verifica che il file appartenga all'applicazione installata prima di intraprendere azioni.

Proteggi i file originali

Crea un backup attuale prima di pulire, eliminare o mettere in quarantena qualsiasi cosa. Un rilevamento identifica codice sospetto. Non dimostra che l'intero file sia dannoso.

Cosa controlla lo scanner

Signature

Frammenti e pattern di codice noti associati alle famiglie di malware. La modalità solo signature di solito produce la revisione più mirata.

Exploit

Pattern di programmazione sospetti che gli aggressori usano spesso. Applicazioni legittime possono contenere codice simile, quindi controlla il contesto.

Funzioni pericolose

Funzioni PHP come system e shell_exec. La loro presenza merita un controllo, ma non conferma un'infezione.

Integrità

I checksum confrontano piattaforme e pacchetti supportati con versioni affidabili. File modificati o sconosciuti ricevono comunque una scansione completa.

Scegli il tuo prossimo passo

ObiettivoLeggi dopo
Eseguire una scansione localeGuida introduttiva
Installare con Composer o un file di rilascioInstallazione
Configurare report, percorsi o automazioneRiferimento CLI
Scansionare dalla dashboard di WordPressPlugin WordPress
Comprendere i dati dei rilevamentiDefinizioni