找回密码
 立即注册
查看: 239|回复: 0

代码审计辅助工具-java

[复制链接]

主题

0

回帖

1145

积分

金牌会员

积分
1145
发表于 2024-4-9 18:46:41 | 显示全部楼层 |阅读模式
[zbyuncbuy=1|4376059321712651828323|0][td]
项目简介项目地址项目名称
一个用于分析Jar包的GUI工具,可以用多种方式搜索你想要的信息,自动构建方法调用关系,支持分析Spring框架(A Java GUI Tool for Analyzing Jar)https://github.com/4ra1n/jar-analyzer-guijar-analyzer-gui
JavaWeb漏洞审计工具,构建方法调用链并模拟栈帧进行分析https://github.com/4ra1n/code-inspectorcode-inspector
开源的被动式交互式安全测试(IAST)产品https://github.com/HXSecurity/DongTaiDongTai
CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。https://github.com/webraybtl/CodeQLpyCodeQLpy
免费开源的语义代码分析引擎和查询工具https://github.com/github/codeql-cli-binariesCodeQL
Java Web应用安全漏洞自动化发现-idea插件https://github.com/find-sec-bugs/find-sec-bugs/wiki/IntelliJ-TutorialFindSecBugs
IDEA依赖检查插件https://github.com/jeremylong/DependencyCheckDependencyCheck
TABBY 是一个基于Soot的 Java 代码分析工具。https://github.com/wh1t3p1g/tabbytabby
一个静态代码脆弱性检测系统,支持java源码的审计https://github.com/zsdlove/HadesHades
IDEA静态代码安全审计及漏洞一键修复插件https://github.com/momosecurity/momo-code-sec-inspector-javamomo-code-sec-inspector-java
[/zbyuncbuy]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|充电资源网

GMT+8, 2025-6-3 14:43 , Processed in 0.078350 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.