最近在哔哩哔哩看 到Swallow 代码审计系统的宣传,发现功能比较适合我目前的工作需要,安装使用了一下,简单做了一个笔记,分享给有需要的朋友....;当然出现的其实也不仅仅是危险的函数,可能还会有一些其他的规则
查看详情之后,这里会看到详细的漏洞信息
如上图所示,这个提示是说代码里用到了system函数,然后就是解释这个函数为什么有相关安全风险...webshell检测用的工具时河马,这个工具目前会将可疑的文件列出来,但不会犹太详细的信息
查看依赖组件
最后是依赖组件列表,会将项目所依赖的组件都解析出来,但这些信息只是辅助,并不是说这些组件都存在安全问题