近期打算做一个插件化的白盒静态代码安全审计自动化平台和黑盒网站安全审计自动化平台。现在开源或半开源做黑盒网站安全扫描的平台,大多是基于python脚本,安全人员贡献python脚本插件增强平台功能。对自己或身边开发人员,对java语言更熟悉,为了后期维护打算采用java写一个这样的平台。另外白盒 ...
一 背景和目的 近年来,随着新业务 新技术的快速发展,应用软件安全缺陷层出不穷。虽然一般情况下,开发者基本都会有单元测试 每日构建 功能测试等环节来保证应用的可用性。但在安全缺陷方面,缺乏安全意识 技能和工具,最终导致了安全缺陷的出现。 对于软件开发安全意识和软件开发安全技能方面本文中不再做详述,软件开发者可通过培训和实践提高自身意识和技能,本文目的主要是提供一种思路和方法,让软件开发者像测试软件 ...
2018-12-06 12:45 0 1175 推荐指数:
近期打算做一个插件化的白盒静态代码安全审计自动化平台和黑盒网站安全审计自动化平台。现在开源或半开源做黑盒网站安全扫描的平台,大多是基于python脚本,安全人员贡献python脚本插件增强平台功能。对自己或身边开发人员,对java语言更熟悉,为了后期维护打算采用java写一个这样的平台。另外白盒 ...
搭建系统环境:CentOS7系统 + Apache+php+mysql 按照完成之后,在后台创建登录用户名数据库 # 创建数据库 myWeb CREATE DATABASE myWeb; # 进入myWeb数据库 use myWeb; # 创建用户名数据表 create table ...
项目简介: 项目介绍:自动化运维是未来的趋势,最近学了不少东西,正好通过这个小项目把这些学的东西串起来,练练手。 基础架构: 服务器端:web框架-Django 前端:html css jQuery bootstrap 脚本:shell 适用系统:redhat5.8 ...
工具:pycharm django+mysql 1.创建django项目autotest: django-admin startproject autotest 2.修改数据库信息 ...
1. 登录功能实现 views 添加login ,并在urls里注册 创建home.html并加入urls.py def home(request): ...
目录 环境 安装SonarQube 基于Docker-compose安装 默认规则配置 集成Jenkins 安装Sona ...
前言 本篇文章主要介绍的是Jenkins+SonarQube+Gitlab搭建自动化持续代码扫描质量平台的集成。 博客之前已经有关于Jenkins、SonarQube、Gitlab分别安装的文章,本文主要说明三种平台集成使用,实现代码持续集成与自动化部署。 一、jenkins集成gitlab ...
DateTimeField.auto_now:这个参数的默认值为false,设置为true时,能够在保存该字段时,将其值设置为当前时间,并且每次修改model,都会自动更新。因此这个参数在需要存储“最后修改时间”的场景下,十分方便。需要注意的是,设置该参数为true时,并不简单地意味着 ...