工具一开始是为了方便我审计.Net源码才写的,平时代码审计时候要反编译DLL文件,再一个个手动去搜索确认漏洞,属实是有点吃力不讨好,于是就抽空用Java写了个代码审计辅助工具。 工具主要是批量去检测文...
开源:快速代码审计辅助工具
1. 开发 - CodeScan 2. 前言 这里是详细解释下CodeScan的用法,之前偏向于快速的代码审计,于是就写了一个这种快速匹配Sink点的工具,省的每次点点点搜搜索了,Python属实不优...
inspector!IDEA代码审计辅助插件
工具介绍 SecInspector为IDEA静态代码扫描插件,侧重于在编码过程中发现项目潜在的安全风险(一键搜索所有的sink点,替代传统control+F大法),部分漏洞并提供一键修复能力,提升安全...