check-command-injection - 命令注入安全检查
分析PHP代码中shell函数的OS命令注入漏洞
标签
更新于: 2026-03-26能力
典型输入
典型输出
该技能可以做什么
- 分析PHP代码
- 检测shell_exec使用
- 检测exec使用
- 检测system使用
- 检测passthru使用
- 检测popen使用
- 检测proc_open使用
- 检测反引号操作符
- 检测参数注入
- 检测环境变量注入
- 检测文件名注入
- 标记漏洞模式
- 生成安全报告
输入
- PHP源代码
- PHP代码文件
输出
- 安全报告
- 漏洞发现
- 检测到的命令注入位置
要求
- PHP代码文件
- 正则表达式匹配
