陌陌安全開源了?Java?靜態(tài)代碼安全審計插件 時間:2021-10-25 14:46:02 關鍵字: 代碼 開源 手機看文章掃描二維碼隨時隨地手機看文章 [導讀]近日,陌陌安全開源了Java靜態(tài)代碼安全審計插件MOMOCodeSecInspector,側重于在編碼過程中發(fā)現(xiàn)項目潛在的安全風險,并提供一鍵修復能力。MOMO安全團隊認為,絕大部分Web安全漏洞源于編碼,更應止于編碼。因此,MOMO安全組針對公司內部廣泛使用IntellijID... 近日,陌陌安全開源了 Java 靜態(tài)代碼安全審計插件 MOMO Code Sec Inspector,側重于在編碼過程中發(fā)現(xiàn)項目潛在的安全風險,并提供一鍵修復能力。MOMO 安全團隊認為,絕大部分 Web 安全漏洞源于編碼,更應止于編碼。因此,MOMO 安全組針對公司內部廣泛使用 Intellij IDEA 開發(fā)工具自主研發(fā)靜態(tài)代碼安全審計插件(MOMO Code Sec Inspector),以此輔助研發(fā)團隊在編碼過程中發(fā)現(xiàn)潛在的安全風險,并為其提供漏洞一鍵修復能力。軟件效果演示演示一:XXE 漏洞發(fā)現(xiàn)與一鍵修復演示二:Mybatis XML Mapper SQL 注入漏洞發(fā)現(xiàn)與一鍵修復項目地址gitee地址:https://gitee.com/mirrors/momo-code-sec-inspector-java 欲知詳情,請下載word文檔 下載文檔