前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【腾讯云代码分析】强化安全规则包

【腾讯云代码分析】强化安全规则包

作者头像
擒兽一号
发布2024-09-27 12:24:08
550
发布2024-09-27 12:24:08
举报
文章被收录于专栏:腾讯云代码分析
图片
图片

官方开源仓库:

(点击最下方【阅读原文】可直接跳转)

https://github.com/Tencent/CodeAnalysis

国内工蜂镜像地址:https://git.code.tencent.com/Tencent_Open_Source/CodeAnalysis

规则包介绍

该规则包重点关注各语言的安全类问题,针对OWASP Top10 中常见的漏洞进行分析,包括注入攻击、 XML 外部实体攻击、XSS跨站脚本攻击、反序列化漏洞、敏感数据暴露、URL重定向漏洞等,并结合CWE中常见漏洞,比如服务端请求伪造(SSRF)等,进行专项安全漏洞分析。

强化的安全规则主要有“致命”和“错误”级别,针对这些安全漏洞,TCA可以准确识别漏洞所在位置并提供修复建议

已支持语言:Go、PHP、Python 已支持框架:ThinkPHP、Django

注:该规则包由TCA独立工具支持,需申请授权免费使用,申请传送门:

《CLS使用文档》:https://github.com/Tencent/CodeAnalysis/blob/main/server/cls/README.md

启用规则包

分析方案 -> 代码检查 -> “强化”规则包 -> 启用/查看规则

图片
图片

问题示例

反序列化漏洞

图片
图片

XSS跨站脚本攻击

图片
图片

SSRF

图片
图片

命令行注入

图片
图片

SQL注入

图片
图片
图片
图片
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2022-09-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 腾讯云代码分析 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 规则包介绍
  • 启用规则包
  • 问题示例
相关产品与服务
腾讯云代码分析
腾讯云代码分析(内部代号CodeDog)是集众多代码分析工具的云原生、分布式、高性能的代码综合分析跟踪管理平台,其主要功能是持续跟踪分析代码,观测项目代码质量,支撑团队传承代码文化。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档