Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
glasgo — Outil d'analyse statique en Go qui détecte les problèmes de sécurité à l'aide d'un AST. | Kitploit
Outils/GitHubGitHub/nccgroup/glasgo
Analyse Statique de Code (SAST)Analyse des VulnérabilitésAnalyse de Code
GitHubnccgroup/glasgo

glasgo

Outil d'analyse statique en Go qui détecte les problèmes de sécurité à l'aide d'un AST.

Voir le dépôt
294il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Glasgo Outil d'analyse statique

Le dépôt officiel de ce projet a été déplacé vers Github-ttarvis/glasgo.

Projet

Il s'agit d'un outil d'analyse statique écrit en Go pour le code Go. Il détectera les problèmes de sécurité et certains problèmes de correction qui peuvent avoir une implication en matière de sécurité.

Compilation

Pour compiler l'outil, assurez-vous d'avoir d'abord le compilateur Go.

  1. Utilisez Go build pour obtenir un binaire local
  2. Utilisez Go install pour compiler et installer dans le Go Path

Utilisation de l'outil

Pour l'instant, tous les tests sont exécutés.

root@kitploit:~
Glasgo directory1, directory2

ou

root@kitploit:~
Glasgo file1.go, file2.go

Remarque : L'outil ne fonctionne pas à la fois sur des répertoires et des fichiers individuels

Architecture

à définir

Tests

  • error - erreurs ignorées
  • closer - aucune méthode file.Close() appelée dans une fonction avec file.Open()
  • insecureCrypto - primitives cryptographiques non sécurisées
  • insecureRand - nombres aléatoires générés de manière non sécurisée
  • intToStr - conversion d'entier en chaîne sans appeler strconv
  • readAll - ioutil.ReadAll appelé
  • textTemp - vérifie si les méthodes HTTP et template/text sont utilisées

Choix de conception

voir le wiki

Mises à jour

La première vague de tests a été téléversée et vérifiée sur des données de test

D'autres tests à venir

À faire

  • ajouter des tests
  • documenter les tests
  • documenter les choix de conception
Télécharger l’outil