前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Versionscan:一款专为白帽子设计的PHP漏洞扫描报告工具

Versionscan:一款专为白帽子设计的PHP漏洞扫描报告工具

作者头像
FB客服
发布2019-06-28 14:43:25
1.7K0
发布2019-06-28 14:43:25
举报
文章被收录于专栏:FreeBufFreeBuf

Versionscan

Versionscan是一款可以帮助安全研究人员评估PHP项目安全性的漏洞扫描及安全报告工具,它可以检测已知的CVE漏洞,并报告目标站点的潜在安全问题。

目前该工具仍在适配不同的Linux发行版。

工具安装

使用Composer

代码语言:javascript
复制
{    "require": {        "psecio/versionscan":"dev-master"    }}

该工具当前的依赖组件只有Symfony控制台。

工具使用

如果你需要直接对当前项目的PHP版本进行安全检查,可以直接运行下列命令:

代码语言:javascript
复制
bin/versionscan

脚本将会检测当前实例的PHP_VERSION信息,并自动生成扫描结果(是否通过安全检测)。输出的扫描结果格式大致如下:

工具生成的扫描结果会以彩色的形式对“通过”和“未通过”进行高亮标注。

PHP版本检测

如果你想要给工具指定扫描的PHP版本号,你可以使用php-version参数:

代码语言:javascript
复制
bin/versionscanscan --php-version=4.3.2

仅报告“未通过”项目

当然了,你也可以命令versionscan只报告未通过安全检测的项目实例:

代码语言:javascript
复制
bin/versionscanscan --fail-only

扫描结果排序

你还可以使用sort参数来对扫描结果进行排序,排序基于漏洞CVE ID的威胁评级:

代码语言:javascript
复制
bin/versionscanscan --sort=risk

输出格式

Versionscan的默认会直接将扫描结果以人类可读的形式输出至控制台,不过我们还可以定义其他的输出格式来帮助我们更好地使用这些扫描结果,比如说JSON格式。我们可以使用—format参数来修改输出格式:

代码语言:javascript
复制
vendor/bin/versionscanscan --php-version=5.5 --format=json

目前,该工具支持的输出格式有console、json、xml和html。

HTML输出格式需要使用—output参数来指定文件输出路径:

代码语言:javascript
复制
vendor/bin/versionscanscan --php-version=5.5 --format=html --output=/var/www/output

工具会将输出结果写入至一个文件名类似“versionscan-output-20150808.html”的文件中。

项目地址

Versionscan:https://github.com/psecio/versionscan

* 参考来源:psecio,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-06-20,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Versionscan
  • 工具安装
    • 使用Composer
    • 工具使用
      • PHP版本检测
        • 仅报告“未通过”项目
          • 扫描结果排序
            • 输出格式
            • 项目地址
            相关产品与服务
            脆弱性检测服务
            脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
            领券
            问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档