Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
glasgo — Herramienta de análisis estático de Go que detecta problemas de seguridad mediante un AST. | Kitploit
Herramientas/GitHubGitHub/nccgroup/glasgo
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de Código
GitHubnccgroup/glasgo

glasgo

Herramienta de análisis estático de Go que detecta problemas de seguridad mediante un AST.

Ver Repositorio
294hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Glasgo Herramienta de Análisis Estático

El repositorio oficial de este proyecto se ha movido a Github-ttarvis/glasgo.

Proyecto

Esta es una herramienta de análisis estático escrita en Go para código Go. Encontrará problemas de seguridad y algunos de corrección que pueden tener una implicación de seguridad.

Compilación

Para compilar la herramienta, asegúrate de tener primero el compilador de Go.

  1. Usa Go build para un binario local
  2. Usa Go install para compilar e instalar en Go Path

Uso de la herramienta

Por ahora, todas las pruebas se ejecutan.

root@kitploit:~
Glasgo directory1, directory2

o

root@kitploit:~
Glasgo file1.go, file2.go

Note: La herramienta no funciona tanto con directorios como con archivos individuales

Arquitectura

tbd

Pruebas

  • error - errores ignorados
  • closer - no se llama al método file.Close() en una función con file.Open()
  • insecureCrypto - primitivas criptográficas inseguras
  • insecureRand - números aleatorios generados de forma insegura
  • intToStr - conversión de entero a cadena sin llamar a strconv
  • readAll - se llama a ioutil.ReadAll
  • textTemp - comprueba si se están utilizando métodos HTTP y template/text

Decisiones de diseño

consulta la wiki

Actualizaciones

La primera tanda de pruebas se ha subido y comprobado con datos de prueba

Próximamente más pruebas

por hacer

  • añadir pruebas
  • documentar las pruebas
  • documentar las decisiones de diseño
Descargar herramienta