Seay源代码审计系统v2.0是一款发布于2013年的工具软件,旨在帮助开发者检测和修复源代码中的安全漏洞,提升软件安全性。
Seay源代码审计系统v2.0是一款结合白盒与黑盒的半自动化代码安全审核工具,当前版本仅支持PHP语言。未来计划增加对ASPX、ASP及JSP的支持,并提供四种规则配置选项以及自定义扩展名功能以适应不同脚本段落件的安全审查需求。
由于时间紧迫,在编写过程中可能未尽完善之处,作者将逐步优化改进。同时欢迎其他开发者共同参与代码的维护和升级工作,请在使用中保留最终版权信息Seay。
更新历史:
2013年7月15日:
- 增加了MySQL执行监控功能,支持自定义断点后的SQL语句调试;
- 改进了在线升级机制,在安装完成后可直接通过网络进行软件版本的自动更新;
- 优化用户界面设计并移除图片资源以加快程序运行速度;
- 将原使用的数据库管理工具更换为HeidiSql。
2013年6月18日:
- 新增了审计规则禁用功能,提高操作灵活性和安全性;
- 增强了任务进度显示的用户体验;
- 完善正则调试与编码转换输入框的功能性及易用性;
- 优化敏感信息泄露插件扫描模式以提升检测效率;
- 解决代码浏览时发现的一个bug。
2013年6月8日:
首次发布,包含以下主要特性:高精度自动白盒审计;代码着色显示、函数查找工具以及调试功能;支持自定义规则和编辑器设置;内置MySQL数据库管理界面;一键式敏感信息泄露检测插件等。此外还提供了正则表达式的测试环境及多种字符编码互转能力,临时笔记保存与文件编辑等功能,并具备自动版本检查更新机制和POST数据包提交接口以及可扩展的自定义插件支持功能。