Seay源代码审计系统2.1版本下载(附源码): 人人都是代码审计师

来源:http://bbs.ichunqiu.com/thread-8968-1-1.html?from=ch

系统名称:Seay源代码审计系统

系统作者:Seay

历史版本:

2014年7月31日 Seay源代码审计系统2.1

时隔刚好一年之久,源代码审计系统再次更新,这次主要优化审计体验,优化了漏洞规则,算是小幅更新,原来使用者打开程序会提示自动更新。

1.优化原有规则,增加文件上传、任意URL跳转、XSS等漏洞检测。2.增加全文追踪功能,在查看代码时,选中你要追踪的变量或函数,即可在下方列出所追踪变量在本文件的所有传递过程,双击结果项可定位。

3.优化自动审计页,离开自动审计标签,再切换回来自动定位到之前定位的漏洞项。

4.代码编辑器增加复制路径。

2013年7月15日 Seay源代码审计系统2.0

1.增加mysql执行监控,可以监控自定义断点后执行的所有SQL语句,方便调试SQL注入

2.更换在线升级,安装好之后下次更新可以直接在线升级,无需重新安装

3.更换皮肤,去除图片优化程序速度

4.更换mysql管理系统为HeidiSql

2013年6月18日  Seay源代码审计系统1.1

1.审计规则禁用

2.审计进度显示

3.优化正则调试、编码转换输入框

4.优化信息泄露插件扫描模式5.修复代码查看处的一个bug

2013年6月8日 Seay源代码审计系统1.0

开发新功能:

1.高精确度自动白盒审计

2.代码高亮

3.函数查询

4.代码调试

5.函数/变量定位

6.审计报告

7.自定义规则

8.自定义编辑器

9.mysql数据库管理

10.黑盒敏感信息泄露一键审计

11.正则调试

12.多种字符编码转换

13.临时记录(可保存)

14.编辑保存文件

15.自动升级检测

16.POST数据包提交

17.自定义插件扩展功能

18.英汉互译

程序及源码下载地址:

池寒,如果您要查看本帖隐藏内容请回复

插件开发示例源码:

池寒,如果您要查看本帖隐藏内容请回复

使用教程:

程序使用C# 编写,需要.NET2.0以上版本环境才能运行,提供两个.NET环境下载地址,任选一个下载安装即可运行

1、http://dl.pconline.com.cn/html_2/1/82/id=10637&pn=0&linkPage=1.html

2、http://www.crsky.com/soft/4818.html

推荐本地web环境套装wamp5:http://pan.baidu.com/share/link?shareid=3750746000&uk=4045637737

提示:个人认为在界面上画太多的按钮太丑了,所以很多功能都藏在右键或者双击里面哦。比如你打开一个代码调试的子窗口,在标签上面双击可以关闭哦。

在代码查看的界面,代码框下方的变量列表,可以双击定位哦,很多隐藏的功能大家注意双击和右键啊

插件开发说明:

添加引用项目CSPluginKernel,插件类继承IPlugin类。

实现 IfuncObject 以及 IvarObject 接口。

实现如下方法

bool Connect(IfuncObject app,IvarObject var);//连接主程序的方法,app为主程序实例

void OnDestory();

void OnLoad();

void Run();

启动事件在run()方法中,添加到主程序tab中用

F_test ft = new F_test(i_func, i_attribute);ft.FormBorderStyle = FormBorderStyle.None;//取消边框ft.TopLevel = false;ft.Dock = DockStyle.Fill;//控件边缘控制i_func.func_I_addtab(ft, "测试插件添加tab");插件编译测试通过后,放到审计系统主程序的plugins 目录下即可。

最近比较忙,希望大家一起帮忙开发一些强大的审计插件,一起完善这个审计系统。

下面列出部分的功能的截图。

主界面:

一键自动审计:需要新建项目,再到自动审计,点击开始就可以了。右键支持的功能有:

1.自带编辑器打开文件

2.生成审计报告

3.自定义编辑器打开

结合黑盒自动化审计插件在 审计插件->信息泄露审计 功能中结合了黑盒审计,可以一键自动审计比如路径泄露之类的问题。

内置代码高亮编辑器自带了代码高亮的编辑器,右键支持的功能有:

1.选中函数查询

2.选中关键字全局搜索

3.选中代码调试

4.复制选中代码

5.函数定位

6.英汉互译

7.自定义编辑器打开当前文件

正则调试+编码转换+POST数据提交这些东西是审计中必用的,所以集成在了系统里面。

函数查询功能函数查询有两个入口,一个是上面的代码右键,一个是菜单栏的函数查询按钮。

自定义审计规则本系统支持自定义审计规则,可以在菜单栏的系统配置->规则管理 里面配置规则。为了提高审计效率,建议规则少用+和*这些,尽量用{1,5}这样指定字符数量。

代码调试功能单击菜单栏的代码调试即可打开代码调试功能,你可以自己写代码测试,点击执行,在下面会显示执行结果 。右键有复制功能。

全局搜索功能输入关键字,点查找即可在选择的目录搜索PHP文件的关键字。

右键支持的功能有:

1.内置编辑器打开文件

2.自定义编辑器打开文件

好了,简单介绍到这里,祝你挖很多的0day,欢迎分享给我,哈哈。


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342

推荐阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 171,424评论 25 707
  • Spring Boot 参考指南 介绍 转载自:https://www.gitbook.com/book/qbgb...
    毛宇鹏阅读 46,732评论 6 342
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,594评论 18 139
  • 发现 关注 消息 iOS 第三方库、插件、知名博客总结 作者大灰狼的小绵羊哥哥关注 2017.06.26 09:4...
    肇东周阅读 12,016评论 4 62
  • 妞妞的春天! “豆蔻梢头二月初,春风十里三秀园”。灿烂阳光下,重庆市南川区东城街道三秀油菜花花开正盛。东风吹...
    楓哥_b3cf阅读 530评论 1 1