资讯详情

资讯详情

iniscan 输出格式完全指南:Console、JSON、XML 与 HTML 一键切换

应用安全开发工具【免费下载链接】iniscanA php.ini scanner for best security practices项目地址https://gitcode.com/gh_mirrors/in/iniscan点击查看免费下载iniscan 是一款面向 php.ini 的免费安全扫描工具它按最佳安全实践检查配置文件并报告每项检查的通过或失败。本文带你完整掌握 iniscan 输出格式的全部玩法通过一个--format参数即可在 Console、JSON、XML 与 HTML 四种格式之间一键切换让扫描结果既能直接肉眼查看也能无缝接入自动化流程。 一键切换输出格式--format参数用法首先通过 Composer 安装 iniscancomposer require psecio/iniscan核心扫描命令如下通过--format指定输出格式vendor/bin/iniscan scan --path/path/to/php.ini --formatjson如果不传--format默认就是 console 格式。iniscan 支持的输出格式一览格式参数值输出位置适用场景Consoleconsole默认终端人工快速查看、彩色表格JSONjson终端程序解析、API 集成XMLxml终端报告系统集成、归档HTMLhtml文件需--output可视化报告、团队分享 格式切换的实现其实很简洁ScanCommand.php 会把格式名映射到Command/ScanCommand/Output/目录下的对应类如Json.php、Html.php找不到类时抛出 FormatNotFoundException。 Console默认的人类可读彩色输出最直观的格式无需任何参数vendor/bin/iniscan scan --path/path/to/php.ini输出是一张对齐的彩色表格包含 StatusPASS / FAIL / N/A、Severity、PHP 版本、当前值、配置项 Key 与说明六列Results for /private/etc/php.ini: Status | Severity | PHP Version | Current Value | Key | Description ------------------------------------------------------------------------------------------ PASS | ERROR | | 1 | session.use_cookies | Accepts cookies to manage sessions PASS | ERROR | 4.3.0 | 1 | session.use_only_cookies | Must use cookies to manage sessions, dont accept session-ids in a link 1 passing 2 failure(s) and 0 warnings几个实用细节见 Console.php颜色区分严重程度FAIL 按级别显示为红色ERROR、黄色WARNING、青色INFOPASS 为绿色--fail-only只显示失败的检查项快速定位问题-vverbose输出每条规则的详细说明若 php.ini 中仍保留register_globals等已废弃配置项结尾会额外打印 deprecation 警告扫描发现失败项时退出码为 1无错误则为 0——这是接入 CI 的关键。 JSON最适合程序解析的结构化输出vendor/bin/iniscan scan --path/path/to/php.ini --formatjson输出是一行标准 JSON每条结果包含name、description、level、status、currentValue五个字段定义见 Rule.php 的values()方法{ results: [ { name: Cookies for sessions, description: Accepts cookies to manage sessions, level: ERROR, status: true, currentValue: 1 } ] }用jq、json_decode()等工具即可轻松提取哪些项失败了。生成逻辑非常直接参考 Json.php。 XML标准报告格式vendor/bin/iniscan scan --path/path/to/php.ini --formatxml输出与 JSON 字段完全一致的 XML 文档?xml version1.0 encodingUTF-8? results result nameCookies for sessions/name descriptionAccepts cookies to manage sessions/description levelERROR/level status1/status currentValue1/currentValue /result /results适合需要交给报表系统、审计平台解析归档的场景实现见 Xml.php。 HTML一键生成可视化安全报告HTML 是唯一需要额外参数的格式——必须用--output指定输出目录否则会抛出Output path must be set for format HTML见 ScanCommand.phpvendor/bin/iniscan scan --formathtml --output/var/www/output运行后结果会写入形如iniscan-output-20131212.html的文件文件名为扫描日期自动命名规则见 Html.php只传目录文件名自动生成为iniscan-output-YYYYMMDD.html直接传.html文件路径如--output/var/www/output/report.html文件名由你决定。报告基于 html.html 模板渲染每项检查结果以色块呈现 绿色pass检查通过 红色fail检查失败 橙色warn不适用N/A页面自带样式、无需外部依赖浏览器打开即可阅读非常适合发给不熟悉命令行的同事或客户。 其他命令的输出格式支持并非只有scan命令支持多格式命令支持格式示例scanconsole / json / xml / htmlvendor/bin/iniscan scan --formatjsonlist-testsconsole / jsonvendor/bin/iniscan list-tests --formatjsonshow仅 consolevendor/bin/iniscan show --path/path/to/php.iniinfo仅 consolevendor/bin/iniscan info --settingdisplay_errorslist-tests的 JSON 输出按分组Session、PHP、Extensions、Custom列出所有待检查的规则与其对应的 php.ini 键名配合 rules.json 可以快速了解 iniscan 共检查哪些安全项。⚡ 实战技巧CI 与批量扫描在 CI 中用 JSON 格式做门禁退出码 0/1 天然适合自动化vendor/bin/iniscan scan --fail-only --formatjson | tee scan-result.json组合常用参数只关心高风险项vendor/bin/iniscan scan --path/path/to/php.ini --formatconsole --thresholdERROR --contextprod--thresholdERROR只展示 ERROR 及以上级别的规则--contextdev/prod按环境上下文跳过不适用规则如开发环境允许display_errors开启--php7.4.0评估指定 PHP 版本而不仅是当前版本。❓ 常见问题FAQQ1报错Output format xxx not found怎么办说明--format传了不存在的格式名如yaml它对应的输出类不存在会抛出 FormatNotFoundException。请从console、json、xml、html中选用注意区分大小写习惯建议全小写。Q2--formathtml报错Output path must be setHTML 是写文件而非打印到终端必须同时提供--output/some/dir见上文说明。Q3php.ini 里没写明的配置项会被检查吗会。扫描时若某配置未出现在 php.ini 中iniscan 会通过ini_get回退到当前运行时值参与检查见 Rule.php 的findValue方法所以报告反映的是实际生效的安全状态。✅ 总结iniscan 的输出格式设计遵循各取所需原则--format一个参数即可在 Console、JSON、XML、HTML 四种格式间切换。日常巡检用默认 Console 彩色表格程序集成选 JSON审计归档用 XML团队分享生成 HTML 报告。配合--fail-only、--threshold与退出码机制它能轻松嵌入你的 CI/CD 流水线成为 PHP 项目安全基线的一道自动化守门员。赞分享应用安全开发工具【免费下载链接】iniscanA php.ini scanner for best security practices项目地址https://gitcode.com/gh_mirrors/in/iniscan点击查看免费下载相关推荐AutoRecon输出格式定制指南JSON/XML/HTML多种格式支持AutoRecon输出格式定制指南JSON/XML/HTML多种格式支持 AutoRecon作为一款强大的多线程网络侦察工具其输出格式定制功能让渗透测试结果网络安全渗透测试Flask-SQLAlchemy集成SQLAlchemy-mixins的最佳实践与示例代码Flask SQLAlchemy集成SQLAlchemy mixins的最佳实践与示例代码 SQLAlchemy mixins是一个强大的工具库为SQLAlcWebShell开发指南如何编写自定义Web后门WebShell开发指南如何编写自定义Web后门 WebShell是一种能够通过Web接口控制服务器的脚本程序在网站管理和安全测试中有着重要应用。本文将为你创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
觉得有用,分享给同行:

为您的企业打造数字门面

稳重轻奢商务风格,端正雅致视觉,长效耐看不易过时。

立即咨询 →