LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

check-command-injection - 命令注入安全检查

分析PHP代码中shell函数的OS命令注入漏洞

标签

更新于: 2026-03-26

能力

典型输入

典型输出

该技能可以做什么

  • 分析PHP代码
  • 检测shell_exec使用
  • 检测exec使用
  • 检测system使用
  • 检测passthru使用
  • 检测popen使用
  • 检测proc_open使用
  • 检测反引号操作符
  • 检测参数注入
  • 检测环境变量注入
  • 检测文件名注入
  • 标记漏洞模式
  • 生成安全报告

输入

  • PHP源代码
  • PHP代码文件

输出

  • 安全报告
  • 漏洞发现
  • 检测到的命令注入位置

要求

  • PHP代码文件
  • 正则表达式匹配

来源

  • 规范: SKILL.md
安全审计
命令注入
漏洞检测
静态分析
PHP安全
OWASP
分析PHP代码
检测shell_exec使用
检测exec使用
检测system使用
PHP源代码
PHP代码文件
安全报告
漏洞发现
检测到的命令注入位置