当前位置: 首页 > news >正文

seay代码审计工具的使用

安装seay软件的前置安装

首先要确定电脑是否有NET framework2.0的一个版本.
首先验证是否有这个版本
打开命令行,输入:
reg query "HKLM\Software\Microsoft\NET Framework Setup\NDP" /s /v version
查看系统配置
在这里插入图片描述
如上,可以看到结果。
如果没有的话,
打开系统设置。
打开设置>系统>可选功能>更多windows功能
勾选.NET Framework 3.5(包括 .NET 2.0 和 3.0),点击确定
在这里插入图片描述
安装好后,输入之前输入的命令,再次查看,看到有对应的版本即可。

安装seay

找到对应的安装包,下载安装即可使用。
https://gitee.com/cutecuteyu/cnseay
附个链接。

使用

打开下载好的程序,点击新建项目,这里我直接打开了直接下载的一个靶场(dvwa).

在这里插入图片描述
点击确定。发现载入了文件中对应的所有代码。

在这里插入图片描述
双击打开一个php文件
在这里插入图片描述
可以看到显示了变量列表,以及源代码,我们点击变量列表中的一个,点击变量列表中的cmd,可以发现对应代码中调用到cmd变量的代码都被以亮色显示出来了。
点击自动审计按钮,程序会把文件夹中所有的漏洞搜索并且说明是什么漏洞。
在这里插入图片描述
我们点击一个漏洞,会自动跳转到对应的文件的代码。从而进一步分析这个漏洞是通过哪些不安全代码产生的,从而提出建议。

相关文章:

  • ROS2——节点
  • Linux应用:PCB、fork
  • Linux C++ 编程死锁详解
  • JAVA-Thread类实现多线程
  • 想怎么测就怎么测?CAD“弧线智能打断”,让测量不再受限!
  • 【机器学习】迁移学习(Transfer Learning)
  • 多模态自适应融合技术:轻量级AutoFusion与GAN-Fusion详解
  • 如何设计微服务及其设计原则?
  • Redis--zset类型
  • 使用conda将python环境打包,移植到另一个linux服务器项目中
  • IO多路转接 ——— select、poll、epoll
  • C# NX二次开发:获取模型中所有的草图并获取草图中的对象
  • PostgreSQL 多数据库集簇配置及多数据库复制方法【流程+代码实例】
  • 【操作系统安全】任务2:用户与用户组
  • 手写智能指针shared_ptr
  • 【软考网工-实践篇】DHCP 动态主机配置协议
  • springboot436-基于SpringBoot的汽车票网上预订系统(源码+数据库+纯前后端分离+部署讲解等)
  • Windsurf初体验
  • CUDA编程之OpenCV与CUDA结合使用
  • 人工智能】数据挖掘与应用题库(401-500)
  • 长寿时代的企业解决方案/seo中心
  • 优书网注册/上海seo推广
  • 游戏网站建设与策划书/西安网络推广seo0515
  • 临颖网站建设/站长友情链接平台
  • 网站如何在国外推广/北京做网站公司哪家好
  • wordpress文章刷新/厦门seo培训学校