BadCode – 基于正则的代码审计工具
"BadCode 是这种应用场景正则表达式开展静态数据 Python 编码财务审计的专用工具。
新项目详细地址:
https://github.Com/pwnsdx/BadCode
编码财务审计
BadCode 是应用场景正则表达式开展扫描仪的,适用全部适用正则表达式检索的编辑器下载,例如:Sublime。其出示的正则表达式分成二种,这种是确认存有系统漏洞的,另这种是将会存有系统漏洞。
适用的架构
wordpress
Joomla
Drupal
大量Python架构的适用
CLI文档
别的語言?
系统漏洞种类
远程控制和当地文档包括
指令实行
CRLF 引入
XSS
SQl 引入
数据加密有关
搞混有关
互联网有关
将会的信息内容泄露
小结
BadCode 是这种应用场景正则表达式的静态数据编码财务审计扫描枪,能够协助用于发觉某些常用的 Python 编码系统漏洞,但因为是静态数据扫描枪,因此没法用于协助发觉像逻辑性系统漏洞这类的难题。尽管这般,但也還是可以迅速的协助人们财务审计 Python 编码中将会出現的常用安全隐患。"
相关文章
- 3条评论
- 痴妓北渚2022-05-29 09:23:17
- 种类 远程控制和当地文档包括 指令实行 CRLF 引入 XSS SQl 引入 数据加密有关 搞混有关 互联网有关 将会的信息内容泄露 小结 BadCode 是这种应用场景正则表达式的静态数据编码财务审计扫描枪,能够协助用于发觉某些常用的 Pyth
- 颜于北念2022-05-29 09:38:08
- 审计扫描枪,能够协助用于发觉某些常用的 Python 编码系统漏洞,但因为是静态数据扫描枪,因此没法用于协助发觉像逻辑性系统漏洞这类的难题。尽管这般,但也還是可以迅速的协助人们财务审计 Python 编码中将会出現的常用安全隐患。"
- 余安雾夕2022-05-29 00:38:32
- adCode 是应用场景正则表达式开展扫描仪的,适用全部适用正则表达式检索的编辑器下载,例如:Sublime。其出示的正则表达式分成二种,这种是确认存有系统漏洞的,另这种是将会存有系统漏洞。 适用的架构 w