Skip to content

Tobapuww/Tobapuww.github.io

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

61 Commits
 
 
 
 
 
 
 
 

Repository files navigation

Shell脚本安全检测工具

一个基于 Web 的 Shell 脚本安全分析工具,支持本地分析 .sh 文件和 Magisk 模块类 ZIP 文件,自动找出高低中三级危险命令,输出分析结果和安全评分。


功能特性

✨ Web 端界面

  • 基于 Tailwind CSS ,提供简洁现代的 UI
  • 自选文件 + 拖放文件两种上传方式
  • 为 .sh 和 .zip 文件分别提供分析支持

⚖️ 安全分析

  • 检测多种危险 Shell 命令:
    • 高风险:rm -rf, dd if=/dev/zero, mkfs, setenforce 0 ...
    • 中风险:用户操作命令 (useradd, chmod), 网络命令 (wget, curl)...
    • 低风险:查看命令 (ls, ps), 时间 sleep, echo 等
  • 能够分析历史文件,排除正常评注,减少识别错误
  • 支持检测加密脚本,如 ENC[]openssl encgpg --encrypt

⚠️ 结果输出

  • 提供总览统计:文件数,危险指令数,安全评分
  • 单文件检测详情:行号、级别、吸管命令、原始内容
  • 开启模态框显示细节,可关闭
  • 一键下载文本格式报告

项目目录结构

.
├── index.html                  # 主页面文件
├── safety-check-improvement.js # 分析命令库 + 分析逻辑
└── README.md

启动方式

无需任何后端服务,只需:https://tobapuww.github.io


展望功能 / TODO

  • 当前分析逻辑封装成 Web Worker,提升性能
  • 支持定制危险命令配置表
  • 添加语言切换 (中文/英文)
  • 前端核心科技打包成 npm 模块
  • 支持积分式分析结果和信号评分

开发者

‼️ 项目由 @Tobapuw 开发和维护

英雄不间断向前,不如留下 Star 帮一把吧❤️


许可协议

本项目依据 MIT License 协议进行分发和使用

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors