海外资源测评导航
返回pentest 海外资源 / pentest / Laravel安全扫描 / havoc.cloud
H
📦 pentest Laravel安全扫描 美国总部 国内优化

havoc.cloud pentest测评

Laravel漏洞扫描工具

7.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_pentest 评测方法 ↗
数据来源
ai_pentest · 最近更新 2026-06-20

⚡ 评分构成

五维加权 · 满分 10
性能 / 功能25% 7.0
性价比20% 7.0
中国可用度20% 8.0
口碑20% 6.0
售后 / 退款15% 6.5

各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。

行业深度解析AI 深度分析
一句话面向 Laravel 的框架感知安全扫描工具,重点检测授权缺失、XSS、SQL 注入、IDOR 等真实代码风险。
定价Freemium + monthly subscription + custom enterprise Free:$0,1个仓库,CLI + GitHub Action,15个框架分析器,授权覆盖率报告,PR 行内评论与状态检查,无限本地扫描;Solo:$29/月,5个仓库,50次扫描/月,云仪表盘、历史趋势、AI triage、Auto-fix PRs,1用户;Team:$149/月,25个仓库,500次扫描/月,AI triage、自动修复、漏洞利用测试生
适合谁使用 Laravel/PHP 的个人开发者、开源项目、小团队、需要在 PR/CI 流程中进行应用安全扫描的研发团队,以及需要自托管扫描和审计日志的企业客户。
核心功能Laravel 框架感知安全扫描AST 分析 Laravel policies、Gates、middleware、Eloquent scoping授权覆盖率统计PR 行内评论与状态检查GitHub Action 与 CLI 扫描差异感知 CI 扫描AI triage 降低误报Auto-fix PR 自动修复建议PHPUnit 漏洞利用测试生成云仪表盘、扫描历史与趋势Slack、Discord、Email 告警SARIF、JSON、GitHub 输出格式
防护类型框架感知 SAST/代码安全扫描;重点覆盖 Laravel 授权缺失、Mass Assignment、XSS/Blade 输出、SQL Injection、IDOR、Policy parity、权限提升、状态机绕过、凭据暴露等。
部署方式CLI、本地扫描、GitHub Action、CI/CD 集成、HAVOC Cloud 云仪表盘;Enterprise 支持 self-hosted scanner。CLI 可通过 npm、Composer 或独立二进制安装,支持 macOS、Linux、Windows。
定价Free $0;Solo $29/月;Team $149/月;Business $499/月;Enterprise 定制。14天付费功能免费试用,无需信用卡。账单由 Stripe 处理。
适用规模Free 适合开源和个人项目;Solo 适合独立开发者;Team 适合需要 AI 与自动化的团队;Business 适合更大规模多仓库团队;Enterprise 适合需要自托管、SLA、审计日志和专属支持的企业。
管理与告警云仪表盘、扫描历史、趋势图、授权覆盖率趋势、PR 行内评论、提交状态检查、Slack/Discord/Email 告警、Coverage delta、审计日志(Enterprise)、优先/专属支持。
集成能力GitHub OAuth 登录、GitHub PR 评论与 GitHub Action、CI/CD、Slack、Discord、Email、Custom webhooks、Cloud API、SARIF/JSON/GitHub 输出、SSO/SAML(Enterprise;Business SSO 标注 coming soon)。
支付Stripe
中国访问未知
适用场景Laravel 项目 PR 安全门禁、授权覆盖率治理、CI/CD 中的 SAST 扫描、XSS/SQL 注入/IDOR/批量赋值风险检测、自动生成回归测试、团队安全告警与趋势管理、企业内网自托管代码扫描。
同类SnykSemgrepGitHub Code ScanningSonarQubeGitLab SAST;中国环境可考虑长亭、悬镜、默安、安恒等代码安全/DevSecOps产品,具体替代需按 Laravel 支持能力评估。
性价比8
易用8
服务6
综合8
优点
  • 针对 Laravel 安全模型做深度适配,比通用 SAST 更能识别授权缺失、策略不一致等框架语义问题
  • 免费版包含真实扫描能力、GitHub Action、PR 评论和授权覆盖率,不只是试用演示
  • 支持本地与 CI 扫描,云端为可选增强,源码扫描后删除且仅保存结果和元数据
  • 付费版提供 AI triage、自动修复 PR、趋势图、告警和团队协作能力
  • 企业版提供自托管扫描器、SAML/SSO、审计日志、SLA 和定制集成
不足
  • 当前深度支持主要限于 Laravel/PHP,Rails 与 Django 仍在路线图中
  • 官网文本中分析器数量出现 15 个与 9 个两种表述,版本信息存在不一致
  • SSO 在 Business 方案中标注为 coming soon,完整企业身份能力需 Enterprise 或等待功能落地
  • AI triage、自动修复、多仓库管理、告警等关键团队能力需付费
  • 仍处于 Beta,服务稳定性和检测完整性需在真实项目中验证

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

HAVOC 是面向 Laravel/PHP 的框架感知安全扫描工具,定位不同于通用 SAST。它宣称理解 Laravel policies、Gates、middleware 与 Eloquent scoping,通过 AST 分析发现更贴近业务语义的漏洞,例如缺失 $this->authorize()、批量赋值、Blade XSS、SQL 注入、IDOR、权限提升和凭据暴露等。它可在本地、CLI、GitHub Action 和 PR 流程中运行。

核心能力与部署

其突出能力是“授权覆盖率”:解析公开 controller 方法,统计是否存在 authorize、Gate、can 或路由中间件检查,类似安全版代码覆盖率。CI 中支持 diff-aware 扫描,只扫描 PR 变更文件并结合历史覆盖率。输出支持 text、json、sarif、github,可用于 GitHub Code Scanning。付费云端提供仪表盘、趋势、AI triage、自动修复 PR、团队协作与告警;企业版支持 self-hosted scanner,源码不离开网络。官网说明源码会被克隆后立即删除,仅保存 findings、coverage metrics 与 metadata。

定价与适用规模

免费版包含 1 个仓库、CLI/GitHub Action、PR 行内评论、状态检查、授权覆盖率和全部框架分析器,本地扫描不限量,性价比较高。Solo 为 $29/月,Team 为 $149/月,Business 为 $499/月,Enterprise 定制。Team 起提供 Slack、Discord、Email 告警和漏洞利用测试生成;Enterprise 提供 SAML/SSO、审计日志、99.9% SLA、专属支持和定制集成。账单通过 Stripe,付费功能 14 天免费试用且无需信用卡。

优缺点

优点是对 Laravel 授权模型理解较深,能把安全问题直接反馈到 PR 行内,并能生成 PHPUnit 漏洞利用测试和自动修复 PR,适合把安全门禁左移到开发流程。免费版不是纯演示,对个人和开源项目友好。局限是当前深度支持主要限 Laravel,Rails 与 Django 仍在路线图;官网中分析器数量有 15 与 9 两种表述,说明文档一致性需改进。产品仍处 Beta,检测率、误报率和稳定性应在真实仓库验证。

中国访问与替代

正文未提供中国大陆访问、人民币支付或本地化支持信息,china_access 只能判定为未知。由于依赖 GitHub、GitHub OAuth、Stripe 及云仪表盘,中国团队需要自行验证网络连通性、支付可用性和数据合规。若需国内支持或私有化,可对比 Semgrep、Snyk、SonarQube、GitHub Code Scanning,以及国内代码安全/DevSecOps 厂商方案,但需重点确认 Laravel 框架语义分析能力。

本测评基于公开资料整理,不构成购买建议,请以 havoc.cloud 官网实际信息为准。

📢 订阅 TG4G 电报频道
每日精选海外资源 + 国内可用性速报 · 也可在 @amzseo_bot 直接搜
加入频道 →

中文卖点

面向Laravel的框架感知安全扫描,Beta可试用。

官网快照

/shot/havoc-cloud.png
havoc.cloud

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
7.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

havoc.cloud 是一家美国的pentest (Laravel安全扫描)服务商. 本页收录其「Laravel漏洞扫描工具」套餐. 面向Laravel的框架感知安全扫描,Beta可试用.
havoc.cloud 综合评分 7.0/10, 总部美国. 是什么 HAVOC 是面向 Laravel/PHP 的框架感知安全扫描工具,定位不同于通用 SAST。它宣称理解 Laravel policies、Gates、middleware 与 Eloquent scoping,通过 AST 分析发现更贴近业务语义的漏洞,例如缺失 $this authori... 完整深度测评见本页下方.
havoc.cloud 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于美国, 主要面向海外市场.
访问 havoc.cloud 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类

🌾 农业食品 🤖 AI 应用 🔗 API 数据 🚪 API 网关 🧊 3D素材 🚗 汽车出行 🗃 备份容灾 📋 公司合规 📡 智能盒子 🧱 建站模板 🌐 CDN 💬 聊天 App ☁ 网盘云盘 📖 漫画网文 ✉ 通讯邮箱 🏢 跨国名企 💰 加密 🗄 托管数据库 🏷 比价优惠 🎨 设计创意 🔧 开发工具 📡 DNS 解析 🌍 域名 ⬇ 下载软件 🛒 电商 📚 教育课程 📧 邮件发送 ⚡ 能源环保 🎫 活动票务 🎪 会展展会 📤 文件传输 🏦 金融钱包 📝 表单调研 💭 论坛社区 💸 众筹融资 🎮 游戏服务 🎮 游戏市场 🕹 游戏平台 🎁 订阅礼品卡 🏛 政府机构 🎯 GPU 算力 🔌 硬件 IoT 🩺 医疗健康 👔 招聘远程 🖼 图片灵感 🛡 保险 💼 求职招聘 📒 知识笔记 ⚖ 法务财税 📍 本地生活 📦 物流货运 🔎 生活查询 🗺 地图导航 📈 营销 SEO 📺 流媒体订阅 🎞 家庭影音 📰 新闻资讯 🤝 公益慈善 📄 办公协作 🌍 国际组织 ☁ 应用部署 🎛 主机面板 🔑 密码安全 💳 支付 🐾 宠物 👕 印刷定制 🎙 播客有声 🔌 代理 ❓ 问答内容 🏠 房产租售 ⚡ 实时通信 🖥 远程桌面 🗂 资源站 ⚙ SaaS ♻ 二手交易 🛡 安全 📱 短视频直播 📲 接码虚拟号 💬 社交约会 🔐 SSL 证书 💾 云存储 🎓 留学教育 🎧 在线客服 🧰 在线工具 🌐 翻译本地化 ✈ 旅游出行 🏛 全球大学 🚀 加速器 VC ▶ 视频平台 🎬 视频托管 🔒 VPN 隐私 🖥 服务器 🌐 虚拟主机 🔏 零信任组网