Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cq — CQ، أداة فحص أمان الكود | Kitploit
أدوات/GitHubGitHub/chris-anley/cq
تحليل الشفرة الثابت (SAST)تحليل الثغرات الأمنيةتحليل الكودDevSecOps
GitHubchris-anley/cq

cq

CQ، أداة فحص أمان الكود

عرض المستودع
99116منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cq

Code Query، أداة عالمية لفحص أمان الكود.

تقوم CQ بفحص الكود بحثًا عن الثغرات الأمنية وغيرها من الأمور ذات الأهمية لمراجعي الكود المهتمين بالأمان. تُخرج ملفات نصية تحتوي على مراجع للمشكلات المكتشفة، إلى مجلد إخراج. يمكن بعد ذلك مراجعة ملفات الإخراج هذه، وتصفيتها باستخدام أدوات سطر أوامر Unix مثل grep، أو استخدامها كوسيلة للـ"قفز" إلى قاعدة الكود عند مرجع file:line المحدد.

من طرق الاستخدام الشائعة اعتبار ملفات الإخراج بمثابة قائمة "مهام"، بحذف المراجع أثناء مراجعتها واعتبارها إما إيجابيات كاذبة، أو نسخ المراجع إلى ملف تقرير ما لمراجعتها بالتفصيل أو لتكون أساسًا لتقرير خطأ.

الأداة أساسية للغاية، وتعتمد إلى حد كبير على العمل اليدوي، وتفترض معرفة عميقة بثغرات أمن التطبيقات ومراجعة الكود. ومع ذلك، فهي تتمتع بمزايا كونها سريعة وموثوقة نسبيًا، وتعمل حتى عندما يكون جزء فقط من الكود متاحًا.

CQ هي Code Query، أو Sécurité، أو CQD، أو "Seek You".

الغرض المقصود

الغرض من CQ هو استخدامها في سياق مراجعة الكود الأمني من قبل خبراء بشريين. وهي غير مخصصة للاستخدام في السيناريوهات الآلية، على الرغم من أنه قد يتم تطبيقها في هذا السياق.

تُخرج CQ ملفات نصية عادية، تحتوي عادةً على نتيجة واحدة في كل سطر، باستخدام اصطلاح المسار الكامل:رقم السطر لتمثيل المواقع في قاعدة الكود. يُستخدم هذا التنسيق لتسهيل التعامل مع الملفات باستخدام أدوات سطر الأوامر القياسية في Unix، مثل grep وwc وsed وما شابهها، وباستخدام الإمكانات المعتمدة على الأسطر في العديد من المحررات مثل vi وSublime Text وAtom وVisual Studio Code.

التركيز على الإبلاغ عن جميع الأمور المهمة ينتج أداة ستجد العديد من نقاط الاهتمام في أي قاعدة كود تقريبًا، ولكنها ستبلغ أيضًا عن عدد كبير من "الإيجابيات الكاذبة". يمكن إزالة هذه الإيجابيات الكاذبة من النتائج إما عن طريق الفحص البصري أو بطريقة آلية، وذلك بفضل أسلوب الإبلاغ القائم على الأسطر.

لا يُقدَّم سوى القليل من الشرح للمشكلات أو لا يُقدَّم أي شرح على الإطلاق؛ إذ يُفترض أنك على دراية بسياق وتأثير وخصائص المشكلات المُبلغ عنها.

تنزيل الأداة