基于正则的通用引擎:支持多种编程语言,实现快速代码扫描
AI 辅助验证:利用人工智能技术自动筛选和验证扫描结果,快速筛选误报结果
专业审计 UI:提供直观的界面,支持人工进一步分析和筛选 AI 验证后的结果
IDE 联动:与主流 IDE 集成,提供代码流追踪功能
代码流分析:深入分析代码结构,PHP 部分已完成实现,其他语言持续开发中
- X1_checker.exe
:规则检查引擎(命令行工具 开源) - X2_verifier.exe
:AI 验证引擎(命令行工具,需授权) - X3_auditor.exe
:人工审计工具(GUI 程序) - X9_editor.exe
:规则编辑器(GUI 程序 开源)
· 下载
https://github.com/winezer0/X-SAST-Public
原文始发于微信公众号(Web安全工具库):安全审计工具套件 -- X-SAST-Public(7月1日更新)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论