欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 科技 > 名人名企 > seay代码审计工具的使用

seay代码审计工具的使用

2025/12/3 11:02:57 来源:https://blog.csdn.net/2301_81574836/article/details/146243156  浏览:    关键词:seay代码审计工具的使用

安装seay软件的前置安装

首先要确定电脑是否有NET framework2.0的一个版本.
首先验证是否有这个版本
打开命令行,输入:
reg query "HKLM\Software\Microsoft\NET Framework Setup\NDP" /s /v version
查看系统配置
在这里插入图片描述
如上,可以看到结果。
如果没有的话,
打开系统设置。
打开设置>系统>可选功能>更多windows功能
勾选.NET Framework 3.5(包括 .NET 2.0 和 3.0),点击确定
在这里插入图片描述
安装好后,输入之前输入的命令,再次查看,看到有对应的版本即可。

安装seay

找到对应的安装包,下载安装即可使用。
https://gitee.com/cutecuteyu/cnseay
附个链接。

使用

打开下载好的程序,点击新建项目,这里我直接打开了直接下载的一个靶场(dvwa).

在这里插入图片描述
点击确定。发现载入了文件中对应的所有代码。

在这里插入图片描述
双击打开一个php文件
在这里插入图片描述
可以看到显示了变量列表,以及源代码,我们点击变量列表中的一个,点击变量列表中的cmd,可以发现对应代码中调用到cmd变量的代码都被以亮色显示出来了。
点击自动审计按钮,程序会把文件夹中所有的漏洞搜索并且说明是什么漏洞。
在这里插入图片描述
我们点击一个漏洞,会自动跳转到对应的文件的代码。从而进一步分析这个漏洞是通过哪些不安全代码产生的,从而提出建议。

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com

热搜词