
परियोजना स्रोत कोड को 16 भाषाओं में स्कैन करता है, ताकि SQLi, XSS, SSRF, कमांड इंजेक्शन, कमजोर क्रिप्टो और अन्य वेब हमले की श्रेणियों से जुड़े खतरनाक फ़ंक्शनों को चिह्नित किया जा सके।

यह आपके प्रोजेक्ट फ़ोल्डर में कई वेब प्रोग्रामिंग भाषाओं और फ्रेमवर्क्स में उन फ़ंक्शनों का पता लगाता है जो हमले की कार्यप्रणाली का कारण बन सकते हैं।
नोट : यहाँ वर्णित कई फ़ंक्शन असुरक्षाएँ उत्पन्न नहीं कर सकते हैं।

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, कमज़ोर एन्क्रिप्शन / असुरक्षित क्रिप्टोग्राफ़िक स्टोरेज, पाथ ट्रैवर्सल, सत्र आक्रमण,ओपन रीडायरेक्ट, असुरक्षित फ़ाइल अनुमतियाँ, XPath इंजेक्शन, फ़ाइल अपलोड, मेमोरी करप्शन / बफर ओवरफ़्लो, सुरक्षा गलत कॉन्फ़िगरेशन, रिफ्लेक्टेड फ़ाइल डाउनलोड, CSV इंजेक्शन, कमांड इंजेक्शन, WebSocket असुरक्षाएँ, रेस कंडीशन, कैश पॉइज़निंग, कोड इंजेक्शन, दुर्भावनापूर्ण फ़ाइल डिसीरियलाइज़ेशन, JWT असुरक्षाएँ, टूटा एक्सेस कंट्रोल, कंटेंट स्पूफ़िंग, प्रमाणीकरण असुरक्षाएँ, कुकी असुरक्षाएँ, बिज़नेस लॉजिक असुरक्षाएँ।
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
यह एप्लिकेशन PyPI पर उपलब्ध है। pip के साथ स्थापित करने के लिए:
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# Specific Programming Language Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# Full Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
Please, scan the only project files for the correct result.
-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output
Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
एप्लिकेशन StaticCodeAnalysisHelper/LanguagesFunctions.py का विकास जारी रखने के लिए आप निम्नलिखित सिंटैक्स के अनुसार फ़ाइल में नए फ़ंक्शन जोड़ सकते हैं।
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
GPL-3.0 लाइसेंस के तहत लाइसेंस प्राप्त है।
यदि आप Static-Code-Analysis-Helper पसंद करते हैं और समर्थन दिखाना चाहते हैं, तो आप नीचे दिए गए बटन का उपयोग करके डेवलपर के लिए Buy A Coffee या Github Sponsors सुविधा का उपयोग कर सकते हैं।
या
मुझे स्पॉन्सर करें : https://github.com/sponsors/OsmanKandemir 😊
आपके समर्थन की बहुत सराहना की जाएगी😊