ワンクリックで
php-codeigniter-audit
// CodeIgniter 框架特效安全审计工具。针对 CodeIgniter 的 CSRF、XSS 输出过滤、数据库查询构造、路由与验证器配置、会话 Cookie 安全等机制进行白盒静态审计,并映射到通用漏洞类型体系(CSRF/AUTH/XSS/SQL/CFG/SESS 等)。
// CodeIgniter 框架特效安全审计工具。针对 CodeIgniter 的 CSRF、XSS 输出过滤、数据库查询构造、路由与验证器配置、会话 Cookie 安全等机制进行白盒静态审计,并映射到通用漏洞类型体系(CSRF/AUTH/XSS/SQL/CFG/SESS 等)。
| name | php-codeigniter-audit |
| description | CodeIgniter 框架特效安全审计工具。针对 CodeIgniter 的 CSRF、XSS 输出过滤、数据库查询构造、路由与验证器配置、会话 Cookie 安全等机制进行白盒静态审计,并映射到通用漏洞类型体系(CSRF/AUTH/XSS/SQL/CFG/SESS 等)。 |
分析 CodeIgniter 项目的框架机制与配置踩坑,重点覆盖:
$this->db->query 或原生 SQL用户提供:
source_path:CodeIgniter 项目根目录
可选:output_path:输出目录路径(默认 {source_path}_audit)输出到:
{output_path}/framework_audit/
codeigniter_{timestamp}.md
必须给出识别证据(不允许空口断言):
application/、system/application/config/config.php 或会话/安全配置文件composer.json 或 system/core/ 结构每条发现都必须写明:
CSRF / XSS / SQL / AUTH / CFG / SESS / LOGIC 等必须定位并输出:
config.php 的 csrf 配置,CI 4:Security 类配置)判定规则:
必须定位并输出:
global_xss_filtering、Security::xss_clean 等)html_escape 或等价转义判定规则:
必须定位并输出:
$this->db->query($sql) 或 ->query($userInput) 的拼接证据判定规则:
必须定位并输出:
必须定位并输出:
auth helper、基类 controller 的校验、过滤器判定规则:
至少给出以下两类其一并写清观察点:
PHP Web 归档解压(Zip Slip/路径穿越)审计工具。识别解压条目名如何与目标目录拼接、是否存在 base dir 约束缺失,输出可利用性分级、可观测 PoC 与修复建议(禁止省略)。
PHP Web 全链路白盒代码安全审计流水线(多文件版编排)。作为总编排参考,按 Sink 类型调用各子审计 skill(`php-route-mapper/php-auth-audit/php-route-tracer/php-*-audit`),并复用统一输出与分级标准。
PHP Web 源码鉴权机制审计工具。从源码中识别所有认证/鉴权实现并分析风险,输出路由-鉴权映射与漏洞分析(含 PoC 与修复建议)。
PHP Web 源码命令注入审计工具。识别命令执行 Sink(exec/system/shell_exec 等),追踪用户输入进入命令拼接,输出可利用性分级、PoC 与修复建议(禁止省略)。
PHP Web 配置安全审计工具。识别 CORS/错误暴露/调试开关/安全头/危险运行时开关等,输出分级、可利用性分析、PoC 与修复建议(禁止省略)。
PHP Web 源码 CRLF/响应分割审计工具。识别用户输入进入 HTTP 响应头,分析换行/控制字符过滤与编码,输出分级、PoC 与修复建议(禁止省略)。