Java 代码审计工具—铲子 SAST 推荐

chanziSAST 2024-10-05 16:07:29

 

想象一下,如果你需要一个既简单又实惠的工具来检查你的Java代码是否安全,那么“铲子”SAST工具就是你的不二之选。

功能亮点

  • 语言支持:Java大家族的成员,比如Spring、Dubbo、Mybatis等,都能被“铲子”轻松搞定。
  • 技术亮点:用一种轻巧的方式分析代码,就像是用铲子挖土一样简单,无需编译,直接构建数据流图。
  • 漏洞扫描:内置了一堆常见的安全漏洞规则,而且你还可以自己定制规则,就像是自己做菜一样。
  • 报告清晰:生成的报告简单明了,告诉你哪里有问题,问题的严重程度,以及如何快速修复。
  • 其他特性:反编译扫描、代码跳转、数据流追踪、代码大纲、代码搜索、漏洞标记等功能,让你的代码审查变得轻松愉快。

快速上手

  1. 点击新建任务,开始你的安全之旅。
  2. 填入你的代码信息,无论是本地的还是远程的Git仓库。
  3. 如果你的代码已经编译成了jar或class文件,勾选反编译,让“铲子”帮你搞定。
  4. 点击开始,然后就可以坐等结果了,整个过程包括反编译、代码分析和规则执行。

下载最新版

  • 下载安装:直接访问“铲子”的官网 www.chanzikeji.com,挑一个适合你的安装包。
  • 环境配置:别担心,铲子自带Java环境,你不需要额外配置。
  • 新特性:关注我们的微信服务号“铲子SAST”,新版本更新随时掌握。

社区与支持

  • 技术支持:在GitHub上提交问题、需求或讨论,和社区一起成长。
  • 产品文档:GitHub上有详尽的文档,帮你快速上手。
  • 售后支持:有问题?找我们的微信服务号“铲子SAST”,客服随时待命。

联系我们

“铲子”SAST工具,让你的代码安全检查变得轻松又有趣。

...全文
470 回复 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

3

社区成员

发帖
与我相关
我的任务
社区描述
悟已往之不谏,知来者之可追.实迷途其未远,觉今是而昨非.CSDN博客专家 网络安全领域优质创作者 Bilibili Up主 GitHub漏扫工具:725Stars 挖洞无数:漏洞盒子SRC月榜最高第4名 漏洞盒子·公益联盟领袖证书 360SRC提交过惠州某ZF的rce CNVD原创漏洞证明证书️7 安服时期打了快两年的国家/省/市护网攻防演练红蓝队 有自己的CVE漏洞编号 想学习Java安全/代码审计的可以关注我的公众号或联系我 目前在企业做SDL开发安全,每天和代码打交道,搞安全的同时,顺便写写文章解闷,所以有了这个博客。
个人社区
社区管理员
  • 归去来兮-zangcc
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧