
يفحص الكود المصدري للمشاريع عبر 16 لغة برمجة لتحديد الدوال الخطيرة المرتبطة بـ SQLi وXSS وSSRF وحقن الأوامر والتشفير الضعيف وأنواع أخرى من هجمات الويب.

تكتشف الدوال التي يُحتمل أن تسبب منهجيات هجوم في العديد من لغات برمجة الويب وأُطُرها في مجلد مشروعك.
ملاحظة: العديد من الدوال الموصوفة هنا قد لا تسبب ثغرات أمنية.

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, التشفير الضعيف / التخزين التشفيري غير الآمن, اجتياز المسار, هجمات الجلسات, إعادة توجيه مفتوحة, صلاحيات ملفات غير آمنة, حقن XPath, رفع الملفات, تلف الذاكرة / تجاوز سعة المخزن المؤقت, سوء الإعداد الأمني, تنزيل ملفات منعكس, حقن CSV, حقن الأوامر, ثغرات WebSocket, حالة السباق, تسميم ذاكرة التخزين المؤقت, حقن الكود, إلغاء تسلسل ملفات خبيث, ثغرات JWT, كسر التحكم في الوصول, انتحال المحتوى, ثغرات المصادقة, ثغرات ملفات تعريف الارتباط, ثغرات المنطق التجاري.
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
التطبيق متاح على PyPI. للتثبيت باستخدام pip:
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# Specific Programming Language Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# Full Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
Please, scan the only project files for the correct result.
-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output
Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
لمواصلة تطوير التطبيق، يمكنك إضافة دوال جديدة إلى الملف StaticCodeAnalysisHelper/LanguagesFunctions.py وفق الصيغ التالية.
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
مرخّص بموجب رخصة GPL-3.0.
إذا أعجبتك Static-Code-Analysis-Helper وترغب في إظهار الدعم، يمكنك استخدام ميزة Buy A Coffee أو Github Sponsors للمطوّر باستخدام الزر أدناه.
أو
ادعمني: https://github.com/sponsors/OsmanKandemir 😊
سيكون دعمك موضع تقدير كبير😊