Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
glasgo — Statisches Go-Analyse-Tool, das mithilfe eines AST nach Sicherheitsproblemen sucht. | Kitploit
Tools/GitHubGitHub/nccgroup/glasgo
Statische Code-Analyse (SAST)SchwachstellenanalyseCode-Analyse
GitHubnccgroup/glasgo

glasgo

Statisches Go-Analyse-Tool, das mithilfe eines AST nach Sicherheitsproblemen sucht.

Repository anzeigen
294vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Glasgo Static-Analyse-Tool

Das offizielle Repository dieses Projekts wurde nach Github-ttarvis/glasgo. verlegt.

Projekt

Dies ist ein statisches Analysewerkzeug, das in Go für Go-Code geschrieben ist. Es findet Sicherheits- und einige Korrektheitsprobleme, die eine Sicherheitsauswirkung haben können.

Kompilieren

Um das Werkzeug zu kompilieren, muss der Go-Compiler installiert sein.

  1. Verwenden Sie Go build für eine lokale Binärdatei
  2. Verwenden Sie Go install, um zu kompilieren und im Go-Pfad zu installieren

Verwendung des Werkzeugs

Derzeit werden alle Tests ausgeführt.

root@kitploit:~
Glasgo directory1, directory2

oder

root@kitploit:~
Glasgo file1.go, file2.go

Hinweis: Das Werkzeug läuft nicht sowohl auf Verzeichnissen als auch auf einzelnen Dateien

Architektur

tbd

Tests

  • error - ignorierte Fehler
  • closer - keine file.Close()-Methode in einer Funktion mit file.Open() aufgerufen
  • insecureCrypto - unsichere kryptografische Primitive
  • insecureRand - unsicher erzeugte Zufallszahlen
  • intToStr - Konvertierung von Ganzzahl zu Zeichenkette ohne Aufruf von strconv
  • readAll - ioutil.ReadAll aufgerufen
  • textTemp - prüft, ob HTTP-Methoden und template/text verwendet werden

Entwurfsentscheidungen

siehe das Wiki

Updates

Die erste Testwelle wurde hochgeladen und anhand von Testdaten geprüft

Weitere Tests folgen

Zu erledigen

  • Tests hinzufügen
  • Tests dokumentieren
  • Entwurfsentscheidungen dokumentieren
Tool herunterladen