论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
安全
›
网络安全
›
msafe - 一款PHP代码安全掩护开源项目
msafe - 一款PHP代码安全掩护开源项目
曹旭辉
论坛元老
|
2025-4-25 00:46:44
|
显示全部楼层
|
阅读模式
楼主
主题
1928
|
帖子
1928
|
积分
5784
msafe - 一款PHP代码安全掩护开源项目
msafe 通过挟制Zend底层opcode编译,还原部分肴杂加密的php源码,检测网站木马加入日志,禁用危险方法,禁用特定目录PHP文件的执行
项目地址: https://gitcode.com/gh_mirrors/ms/msafe
msafe是一个开源项目,旨在通过挟制Zend底层opcode编译来进步PHP代码的安全性。该项目主要使用C语言开辟,同时也涉及到M4、PHP和JavaScript等编程语言。
项目底子介绍
msafe项目可以通过分析PHP执行的代码,达到还原部分肴杂加密的PHP源码的目的。它能够检测网站木马并加入日志,禁用危险方法,以及禁用特定目录下PHP文件的执行。这些功能对于进步网站安全性,防止恶意攻击具有重要意义。
核心功能
代码还原
:通过挟制Zend底层opcode编译,msafe能够分析并还原部分肴杂加密的PHP源码,资助开辟者相识代码的真实面貌。
木马检测与日志记录
:项目能够检测网站木马,并在发现可疑文件时记录相干执行信息,如执行文件的路径、行数、参数和时间等,便于开辟者追踪和定位问题。
危险方法禁用
:msafe提供了禁用危险方法的功能,如system()、passthru()、exec()等,从而克制潜在的安全风险。
目录执行控制
:开辟者可以设置禁止执行PHP的特定目录,如upload等,以防止恶意文件上传和执行。
最近更新的功能
PHP7支持
:项目更新后,增加了对PHP7的支持,确保在最新的PHP版本上也能正常运行。
新增函数支持
:增加了对system()、passthru()、exec()、shell_exec()、proc_open()、popen()等函数的支持,进一步增强了危险方法检测的本领。
日志路径自定义
:msafe允许开辟者自定义检测到危险函数时日志的存储路径,进步了日志管理的机动性。
禁用设置
:增加了disable_found设置,用于决定当检测到上述方法或eval时是否执行。同时,disable_path设置允许开辟者指定禁止执行PHP的目录。
感谢msafe项目为PHP安全领域做出的贡献,为开辟者提供了有力的工具来掩护他们的代码安全。
msafe 通过挟制Zend底层opcode编译,还原部分肴杂加密的php源码,检测网站木马加入日志,禁用危险方法,禁用特定目录PHP文件的执行
项目地址: https://gitcode.com/gh_mirrors/ms/msafe
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
曹旭辉
论坛元老
这个人很懒什么都没写!
楼主热帖
网络安全应急响应 - 03 - 日志分析与内 ...
Redis - 介绍与使用场景
Nmap抓包分析与绕过Windows防火墙 ...
Mysql 的Innodb引擎和Myisam数据结构和 ...
【docker系列】docker API管理接口增加 ...
一招教你如何高效批量导入与更新数据 ...
聊聊Spring事务控制策略以及@Transacti ...
用代码收集每天热点内容信息,并发送到 ...
Maven配置私有仓库
微服务架构演进
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
linux
Java
快速回复
返回顶部
返回列表