webraybtl/CodeQLpy

CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。

CodeQLPythonjavacode-analysiscodeqlpy
This is stars and forks stats for /webraybtl/CodeQLpy repository. As of 26 Apr, 2024 this repository has 481 stars and 60 forks.

CodeQLpy 项目简介 CodeQLpy是一款基于CodeQL实现的自动化代码审计工具,目前仅支持java语言,后期会增加对其他语言的支持。 支持对多种不同类型的java代码进行代码审计,包括jsp文件、SpringMVC的war包、SpringBoot的jar包、maven源代码。 -d: 指定待扫描的数据库,一般用于step3 -t: 指定待扫描的源码,源码可以支持文件夹,jar包和war包 -c: 指定源码是编译前源码还是编译后源码,一般需要使用此参数 -s: 是否进行环境检查,不建议跳过环境检查 -v: 指定待扫描的源码对应的jdk版本,默认是jdk8 -j: 指定源码中需要额外编译的jar包,用于步骤一,用法例如:oa1.jar,oa2.jar。支持通过正则的方式指定包名,例如oa.*?.jar -r: 指定目标网站根目录,仅在源码为文件夹类型有用,不指定默认为-t源码路径 安装准备 1、首先安装CodeQL,具体安装方法可以参考CodeQL安装。注意一定要使用新版本,老版本中有不支持的语法 2、python环境依赖,本项目依赖python3.7及以上版本,具体依赖见requirements.txt pip3...
Read on GithubGithub Stats Page
repotechsstarsweeklyforksweekly
ajinabraham/nodejsscanCSSHTMLPython2.2k03660
opendatahub-io/caikit-tgis-servingShellDockerfileMakefile0024+4
diff-usion/Awesome-Diffusion-ModelsHTMLPythonCSS8.5k+64730+9
mo-jinran/LiteLoaderQQNTJavaScriptPowerShellShell1.7k+9386+1
sksalahuddin2828/JavaScriptJavaScriptHTMLCSS16901190
arkime/arkimeJavaScriptVueC5.8k01k0
bowang-lab/scGPTJupyter NotebookPythonShell498+871+1
jianzhuozhuTHU/putnMakefileC++CMake1080240
empty-233/tencent-sandboxPythonPowerShellBatchfile319+723+1
zideliu/StyleDrop-PyTorchPythonJupyter Notebook478+6210