原文:Black duck(黑鸭子软件)开源代码审计管理测试平台

Black duck 黑鸭子软件 是一款对源代码进行扫描 审计和管理的软件测试工具。软件分别有protex Codecenter Export组成。该工具统计开源代码的数量 质量 以及潜在的安全漏洞风险。 Protex:开源代码知识产权与合规性检查。 Coedcenter寻找管理使用有效的开源代码,以及开源代码中存在的安全漏洞问题。 Export发现源代码中是否含有出口管制的加密算法。 HUB:支 ...

2019-08-07 11:36 0 808 推荐指数:

查看详情

Seay源代码审计系统使用

Seay源代码审计系统简介 Seay源代码审计系统使用 如何使用“Seay源代码审计系统”扫描源代码漏洞 Seay源代码审计系统下载安装 github-Seay源代码审计系统 ...

Tue Jun 30 05:17:00 CST 2020 0 2036
源代码扫描工具漏洞分析白盒测试代码审计静态分析

在开发过程中,优秀的源代码扫描工具可以帮助我们快速扫描漏洞,高效完成源代码缺陷修复。少漏报和误报率低的工具是我们的首选,我最近试用了许多源代码扫描工具和方案,其中DMSCA(端玛科技企业级源代码安全和质量缺陷扫描分析服务平台),我发现扫描效果很不错,是一款最能解决软件安全问题的工具,下面为做开发 ...

Tue Jun 30 23:49:00 CST 2020 0 583
[源代码审计]甲方公司安全源代码审计策略和案例分析

YS安全源代码审计策略和案例分析 1、前言: 一般来说,白帽子或开发人员都清楚一条安全开发原则:一切外部输入数据都是不可信的!就是说所有的外部输入数据在使用前都应该经过有效性验证。所谓的外来数据包括但不限于:网络数据、文件IO数据、终端输入数据和环境变量等等。本案例并没有特别 ...

Fri Jan 23 20:33:00 CST 2015 1 1870
渗透测试_Java代码审计

可预测的伪随机数发生器 漏洞特征:PREDICTABLE_RANDOM在某些关键的安全环境中使用可预测的随机数可能会导致漏洞,比如,当这个值被作为: csrf token;如果攻击者可以预测 ...

Sun Nov 25 06:39:00 CST 2018 0 1333
Seay源代码审计系统的配置和安装

2014年7月31日 Seay源代码审计系统2.1 时隔刚好一年之久,源代码审计系统再次更新,这次主要优化审计体验,优化了漏洞规则,算是小幅更新,原来使用者打开程序会提示自动更新。 1.优化原有规则,增加文件上传、任意URL跳转、XSS等漏洞检测。 2.增加全文追踪功能,在查看代码时,选中 ...

Thu Apr 19 03:49:00 CST 2018 0 1541
免费开源代码审计工具 Gosec 入门使用

声明: 本教程是在自己的电脑上本地测试Gosec的效果,所以不涉及其他运行模式,如果想要了解其他模式可以关注后期文档,如果想要自定义交流自定义代码扫描规则,可以跟我交流沟通。 背景: Gosec是一个通过扫描Go AST来检查源代码是否存在安全问题的开源项目。公司到成长到一定程度,就需要 ...

Wed Feb 03 06:48:00 CST 2021 0 614
cobra代码审计

目录 Cobra介绍 Cobra特点 Cobra为什么能从源代码中扫描到漏洞 Cobra安装 Cobra介绍 参考 Cobra特点 Cobra为什么能从源代码中扫描到漏洞 Cobra安装 ...

Sun Jan 30 02:13:00 CST 2022 0 1004
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM