软件名: Seay PHP代码审计工具
软件版本: Version 2.0.8公测版
作者: Seay
博客: http://www.cnseay.com/
联系方式: QQ10118157 邮箱:root@cnseay.com
文档编写时间: 2012年11月5日

程序下载地址:http://pan.baidu.com/share/link?shareid=110618&uk=4045637737

源码下载地址:http://pan.baidu.com/share/link?shareid=110619&uk=4045637737

PHP代码审计资料打包:http://www.cnseay.com/archives/661

感谢:“好好学习,天天向上”,“是我。花香”提交的bug。感谢xxser开发自定义编辑器功能。

目前2.0.6版本已经相对稳定,正在着手开发新功能,欢迎提交BUG和功能建议。

工具正在增加正则规则,目前版本小升级只是在优化当中,等相对稳定后,着手开发新功能,打算把动态跟静态测试结合起来,也就是运行起网站,审计工具能自动从动态网站探测漏洞,同时静态白盒测试,就能更精确的发现更多漏洞,期待新版本

(本帖未完待续。。。)

版本说明:

——————————————————————————————————————

版本:V1.0

发布时间:2012年10月9号

功能说明:只支持单个关键字扫描

——————————————————————————————————————

版本:V2.0

发布时间:2012年10月13号

功能说明:支持单个关键字、批量函数、批量正则表达式扫描、支持审计文档、函数、正则表达式管理

——————————————————————————————————————

版本:V2.0.3

发布时间:2012年10月14号

功能说明:在2.0版本的基础上修复3个逻辑BUG

——————————————————————————————————————

版本:V2.0.4

发布时间:2012年10月14号

功能说明:在2.0.3版本的基础上修复1个逻辑BUG

——————————————————————————————————————

版本:V2.0.5

发布时间:2012年10月15号

功能说明:在2.0.4版本的基础上修复1个BUG,改变代码显示方式,优化正则模式扫描结果,结果更直观

——————————————————————————————————————

版本:V2.0.6

发布时间:2012年10月17号

功能说明:在2.0.5版本的基础上增加自定义编辑器功能,增加一点扫描正则表达式规则

——————————————————————————————————————

版本:V2.0.7

发布时间:20121027号 

功能说明:在2.0.6版本的基础上修复两个BUG,增加最新版本检测功能,优化扫描速度,增加源码读取停止功能,目前2.0.7版本较稳定,动态黑盒漏洞扫描功能正在开发中。

——————————————————————————————————————

版本:V2.0.8

发布时间:201211月5号 

功能说明:在2.0.7版本的基础上修复一个BUG,大大优化扫描速度,增加扫描速度选择,优化代码,增加几个危险函数。

——————————————————————————————————————

下个版本将推出更多新功能,敬请期待,愿更多朋友来一起完善它。程序使用C#编写,若运行提示错误,

请安装.NET环境,提供两个下载地址,任选一个下载安装即可运行

 1、  http://dl.pconline.com.cn/html_2/1/82/id=10637&pn=0&linkPage=1.html

 2、  http://www.crsky.com/soft/4818.html

seay代码审计