跳转到帖子

游客您好,欢迎来到黑客世界论坛!您可以在这里进行注册。

赤队小组-代号1949(原CHT攻防小组)在这个瞬息万变的网络时代,我们保持初心,创造最好的社区来共同交流网络技术。您可以在论坛获取黑客攻防技巧与知识,您也可以加入我们的Telegram交流群 共同实时探讨交流。论坛禁止各种广告,请注册用户查看我们的使用与隐私策略,谢谢您的配合。小组成员可以获取论坛隐藏内容!

TheHackerWorld官方

精选回复

发布于

代码扫描工具fortify概念:

Fortify 是一个静态的、白盒的软件源代码安全测试工具。它通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,通过与软件安全漏洞规则集进行匹配、查找,从而将源代码中存在的安全漏洞扫描出来,并可导出报告。扫描的结果中包括详细的安全漏洞信息、相关的安全知识、修复意见。

 

 

这个是在windows上安装部署的

  1. 解压出来,选中Fortify_SCA_and_Apps_19.1.0_windows_x64.exe进行安装

 1486787-20210715162028461-446817303.png

 

 

安装的时候,选中lic,之后下一步一直安装就可以了

1486787-20210715162040713-1019731441.png

 

 

 

2.启动。选中这个,在Advanced  Scan

 1486787-20210715162048443-1992953327.png

 

 1486787-20210715162120194-1477561800.png

 

 

 

选中存有代码位置,之后选择下一步

 1486787-20210715162129264-1582184356.png

 

 

这里可以选择其他代码目录,大项目可以进行拆分成多个目录进行扫描

 1486787-20210715162139751-619513973.png

 

 

之后,点击Scan进行扫描

 

3.扫描报告文档导出

在这里选择Security auditor view在切换成Quick view,可以看到不通的代码问题

 1486787-20210715162153125-754462699.png

 

 

点击report文档导出,选择developer workbook

 1486787-20210715162159366-1883925595.png

创建帐户或登录后发表意见

最近浏览 0

  • 没有会员查看此页面。