跳到主要内容
版本:v0.21

开源 PHP 安全扫描器

在危险扩散前发现可疑代码。

扫描 PHP 项目和 WordPress 站点。在修改文件前先审查每个发现。

Loading terminal player...

从报告开始

报告模式会记录检测结果,但不会删除、清理或隔离文件。这是熟悉一个不熟悉项目的最安全方式。

php scanner /var/www/site --lite --report

扫描器默认会生成 HTML 报告。打开它,查看匹配代码,并确认文件属于你准备安装的应用,然后再执行操作。

保护原始文件

在清理、删除或隔离任何内容前,先创建当前备份。检测只标识可疑代码,并不证明整个文件都是恶意的。

扫描器会检查什么

签名

与恶意软件家族相关的已知代码片段和模式。仅签名模式通常能提供最聚焦的审查。

漏洞利用

攻击者常用的可疑编程模式。合法应用也可能包含类似代码,因此需要检查上下文。

危险函数

PHP 函数,例如 systemshell_exec。它们的出现值得审查,但并不代表已被感染。

完整性

校验和会将受支持的平台和软件包与可信版本进行比对。已修改和未知文件仍会接受完整扫描。

选择下一步

目标下一步阅读
运行本地扫描入门指南
通过 Composer 或发行文件安装安装
配置报告、路径或自动化命令行参考
从 WordPress 管理界面扫描WordPress 插件
了解检测数据定义