SourceClear开源代码漏洞检测免费工具——Open

简介:

SourceClear的创始人兼首席执行官Mark Curphey在博客中指出,推出免费软件Open的目的是让社区参与进来,将Open打造成最棒的安全开发工具。

相比收费的代码漏洞检测工具例如Coverity和惠普的Fortify,Open的免费有望吸引更多开发者的注意。

目前SourceClear能够检测Java、Node.js、Python和Ruby等多种语言源代码,同时也即将支持客户端JavaScript、C、C++以及Go。

开发者可以在本地使用命令行安装运行Open,也可以与GitHub、GitHub企业版、Git、Bitbucket、Jenkins、Gradle、Maven和Npm等关联使用。

本文转自d1net(转载)

相关文章
|
30天前
|
安全 测试技术 API
|
7月前
|
安全 小程序 测试技术
关于近期小程序测试的常见漏洞演示
本章节将为大家介绍一下小程序常见的漏洞的展示案例,包括支付业务逻辑漏洞、任意用户登录漏洞、水平越权漏洞等高危漏洞
|
11月前
|
SQL 安全 数据库
WordPress插件中的流行的严重错误发布的PoC漏洞
WordPress插件中的流行的严重错误发布的PoC漏洞
|
SQL 监控 安全
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
|
数据采集 安全 测试技术
入门兵器谱,测试相关软件系列——AppScan漏洞检测软件
 AppScan,即 AppScan standard edition。其安装在 Windows 操作系统上,可以对网站等 Web 应用进行自动化的应用安全扫描和测试。
512 0
入门兵器谱,测试相关软件系列——AppScan漏洞检测软件
|
JSON 安全 Java
实测安全公司FullHunt发布开源log4j漏洞扫描器
测试安全公司FullHunt发布开源log4j漏洞扫描器实际效果和使用情况
4626 4
实测安全公司FullHunt发布开源log4j漏洞扫描器
|
安全 Windows 数据库
带你读《从实践中学习Metasploit 5渗透测试》之二:获取漏洞信息
本书基于Metasploit的5.0版,首先系统地讲解了各个平台下的环境构建方式;然后按照渗透测试流程,依次讲解了Metasploit在漏洞获取、项目准备和实施攻击环节的使用方式。 接着借鉴了专业渗透测试规范,专门介绍了如何使用Metasploit的工作区进行渗透测试项目的管理和信息维护;最后基于Windows、Linux和Android系统讲解典型模块的应用方式。
|
缓存 安全 应用服务中间件
高级渗透测试对公司网站漏洞检测详情
天气逐渐变凉,但渗透测试的热情温度感觉不到凉,因为有我们的存在公开分享渗透实战经验过程,才会让这个秋冬变得不再冷,近期有反映在各个环境下的目录解析漏洞的检测方法,那么本节由我们高级渗透架构师来详细的讲解平常用到的web环境检测点和网站漏洞防护办法。
1393 0
Ps 2018CC 正版下载+破解方式(可破解adobe所有软件)+破解方式指导(可用)
一、ps2018cc软件下载 点击打开软件+破解方式地址 三、破解步骤 打开压缩包里的另一个文件夹,选择文件夹里的第一个文件,并“以管理员身份运行”,打开的就是软件注册机。
4877 0