自动化代码审计系统

 

代码审计系统

https://github.com/yingshang/banruo

该系统是使用python3的django去开发,队列使用celery+redis,最后调用代码审计工具fortify进行审计代码。

参考文章:

[甲方安全建设之路]自动化代码审计系统

https://www.cnblogs.com/sevck/p/10432981.html

 

第三方引擎SonarQube 

参考文章:

代码自动化扫描系统的建设

http://www.sohu.com/a/251981038_684755

 

https://github.com/WhaleShark-Team/cobra

参考文章:

利用Cobra实现自动化代码审计

https://www.freebuf.com/articles/es/206989.html

 

扫描使用了openstack的bandit,前端使用了layui,后端使用django数据存储层mysql 

 

参考文章:

甲方安全中心建设:代码审计系统

http://www.sohu.com/a/240034649_354899

 

基于python的自动化代码审计

参考文章:https://www.secpulse.com/archives/68344.html

posted @   Bypass  阅读(1796)  评论(0编辑  收藏  举报
编辑推荐:
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App
· 张高兴的大模型开发实战:(一)使用 Selenium 进行网页爬虫
点击右上角即可分享
微信分享提示