代码改变世界

【安全测试】【源码审计】fortify快速入门

2022-09-26 16:36  码上起舞  阅读(652)  评论(0编辑  收藏  举报

一、fortify扫描java代码

1.点击Advance Scan,选择java代码的文件夹

 

 

2.选择文件输出路径,确定路径具有访问权限(有些c盘无法访问)

可以选择快速扫描模式,也可以不勾选快速扫描模式

点击Next

 

 

3.非javeEE项目,这里选No

点击scan,开始进行扫描

4.等待扫描完成

 

 

二、生成报告

执行完成后,选择Tools--Reports--Generate BIRT Report

勾选Detail Report复选框

勾选About Fortify solution复选框

点击确定,生成报告

 点击Generate即可在对应的路径下找到报告