linux – PHP Web应用程序有哪些优秀的安全审计工具?

我有兴趣在将其投入生产之前,找到用于审核我未编写的一些 PHP代码的开源工具.我需要黑盒HTTP探测扫描仪以及静态代码解析器/分析器.

我在哪里可以找到所有这些工具的完整列表,以及哪些实际值得尝试的较小列表?

这是一个开始.我没有尝试过任何一个

> ratproxy http://code.google.com/p/ratproxy/
> pixy http://www.dragoslungu.com/2007/10/30/pixy-is-a-free-php-code-audit-tool/
>秒杀PHP http://developer.spikesource.com/projects/phpsecaudit

解决方法

Backtrack 4包含一堆Web应用程序测试和模糊测试工具.所以我倾向于从上面找到的工具开始.在过去,我很幸运,W3AF识别apache和PHP.ini配置中的问题以及我继承的程序.

相关文章

1、安装Apache。 1)执行如下命令,安装Apache服务及其扩展包...
一、先说一下用ansible批量采集机器信息的实现办法: 1、先把...
安装配置 1. 安装vsftpd 检查是否安装了vsftpd # rpm -qa | ...
如何抑制stable_secret读取关键的“net.ipv6.conf.all.stabl...
1 删除0字节文件 find -type f -size 0 -exec rm -rf {} ...
## 步骤 1:安装必要的软件包 首先,需要确保系统已安装 `dh...