-
20130801版本的Seay源代码审计系统v2.0源码
资源介绍
Seay源代码审计系统v2.0源码
源码描述:
这是一款结合白盒跟黑盒的半自动化代码安全审计系统。
该版本只支持PHP,近期会加上ASPX、ASP、JSP的代码审计功能,并且实现4套规则的配置,另外还会加上自定义审计的扩展名,方便灵活审计不同脚本代码。
由于一直都比较忙,所有写的时候比较急,有很多代码还有很大的优化空间,在以后的日子我会慢慢来优化,也欢迎大家一起来优化。
修改本源码请保留最终版权Seay。
BUG反馈+规则共享+插件共享,请发送到邮箱root@cnseay.com,我会集成在下一个版本。
历史版本:
2013年7月15日 Seay源代码审计系统2.0
1.增加mysql执行监控,可以监控自定义断点后执行的所有SQL语句,方便调试SQL注入
2.更换在线升级,安装好之后下次更新可以直接在线升级,无需重新安装
3.更换皮肤,去除图片优化程序速度
4.更换mysql管理系统为HeidiSql
2013年6月18日 Seay源代码审计系统1.1
1.审计规则禁用
2.审计进度显示
3.优化正则调试、编码转换输入框
4.优化信息泄露插件扫描模式
5.修复代码查看处的一个bug
2013年6月8日 Seay源代码审计系统1.0
开发新功能:
1.高精确度自动白盒审计
2.代码高亮
3.函数查询
4.代码调试
5.函数/变量定位
6.审计报告
7.自定义规则
8.自定义编辑器
9.mysql数据库管理
10.黑盒敏感信息泄露一键审计
11.正则调试
12.多种字符编码转换
13.临时记录(可保存)
14.编辑保存文件
15.自动升级检测
16.POST数据包提交
17.自定义插件扩展功能
18.英汉互译