首页 > 其他分享 >安全扫描工具

安全扫描工具

时间:2022-11-16 09:34:41浏览次数:72  
标签:扫描 例库 安全 AppScan 工具 源代码

一、源代码扫描工具

1. Fortify

Fortify 是一个静态的白盒的软件源代码安全测试工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,通过与软件安全漏洞规则集进行匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并可导出报告。扫描的结果中包括详细的安全漏洞信息、相关的安全知识、修复意见。

2. VCG

VCG(VisualCodeGrepper)是一个支持C/C++,C#,VB,PHP,Java,PL/SQL和COBOL的自动化代码安全审计工具,他能够在资源有限的情况下廉价快速的帮助我们找出工程代码中可能的安全问题。但其“审计”基本相当于函数查找,比如如果找到strcpy等可能引起溢出的函数就在报告中列出来,并没有做进一步分析。VCG是少数开源审计工具之一。

 

二、Web扫描工具

1. AppScan

AppScan是一个动态的黑盒的软件Web安全测试工具。AppScan是IBM的一款web安全扫描工具,可以利用爬虫技术进行网站安全渗透测试,根据网站入口自动对网页链接进行安全扫描,扫描之后会提供扫描报告和修复建议等。AppScan有自己的用例库,版本越新用例库越全(用例库越全面,对漏洞的检测较全面,被测试系统的安全性则越高)。

标签:扫描,例库,安全,AppScan,工具,源代码
From: https://www.cnblogs.com/Allofus/p/16894799.html

相关文章

  • java常用工具方法
    double类型后补0privateStringroundByScale(doublev,intscale){if(scale<0){thrownewIllegalArgumentException("Thescal......
  • Python locust工具使用详解
    今年负责部门的人员培养工作,最近在部门内部分享和讲解了locust这个工具,今天再博客园记录下培训细节。相信你看完博客,一定可以上手locust这个性能测试框架了。一、简介1......
  • java编程中的断言工具类(org.springframework.util.Assert)---Spring框架
    一、什么是断言断言(Assertion)是Java中一条语句,包含一个布尔表达式。当布尔值为真,程序则被认为是正确的;当布尔值为假,则系统......
  • gnu autotools编译工具学习
    https://blog.csdn.net/qq_38781075/article/details/125785551https://www.cnblogs.com/fengwei/p/4394165.html#SEC96https://www.cnblogs.com/tangm421/p/13828233.ht......
  • 【gdb】软件调试工具 - gdb命令及使用
    检查安装gdb打开终端输入gdb-vgdb已安装log:zx@zx-PC:~/Desktop/codes$gdb-vGNUgdb(Debian7.12-6)7.12.0.20161007-gitCopyright(C)2016FreeSoftwareFou......
  • 040_并发下集合类不安全
    目录并发下ArrayList不安全解决方案一:Vector(不推荐使用)解决方案二:Collections.synchronizedList()解决方案三:CopyOnWriteArrayList(推荐使用)并发下HashSet不安全解决方......
  • 《信息安全与设计》第十四章学习笔记
    MySQL数据库系统知识点MySQL简介1.MySQL是一个关系数据库系统在关系数据库中,数据存储在表中。每个表由多个行和列组成。表中的数据相互关联。表也可能与其他表有关联。......
  • Autotools 工具
    为了简化可移植构建的难度,早期有一套AutoTools的工具帮助程序员构建软件。AutoTools是GNU程序的标准构建系统。configure脚本是由软件开发者维护并发布的给用户使用的she......
  • 时间戳 转换工具
     概述UNIX时间戳转换工具,可以将UNIX时间戳转换成标准格式的北京时间,也可以将标准格式的北京时间转换为UNIX时间戳。关于Unix时间戳(Unixtimestamp)时间戳是......
  • 煤矿安全设备认知仿真教学实现形象高效、专业的技能培训-深圳华锐视点
    技术日新月异,煤矿开采也从传统人工转为半机械操作,分为探测、采煤、掘进和钻凿等过程,因此煤矿工人在上岗作业前对常见的煤矿设备需要具备一定的认知、操作和维修知识技......