Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
semgrep-rules — विभिन्न भाषाओं में स्थैतिक कोड विश्लेषण, सुरक्षा कमजोरियों का पता लगाने और सुरक्षित कोडिंग प्रथाओं को लागू करने के लिए Semgrep नियमों का संग्रह। | Kitploit
उपकरण/GitHubGitHub/trailofbits/semgrep-rules
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणDevSecOpsगलत कॉन्फ़िगरेशन
GitHubtrailofbits/semgrep-rules

semgrep-rules

विभिन्न भाषाओं में स्थैतिक कोड विश्लेषण, सुरक्षा कमजोरियों का पता लगाने और सुरक्षित कोडिंग प्रथाओं को लागू करने के लिए Semgrep नियमों का संग्रह।

रिपॉजिटरी देखें
531591054 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Trail of Bits सार्वजनिक Semgrep नियम

यह रिपॉजिटरी Trail of Bits द्वारा विकसित और जनता के लिए उपलब्ध कराए गए Semgrep नियमों को समाहित करती है। ये हमारे निरंतर विकास प्रयासों का हिस्सा हैं और हमारे सुरक्षा ऑडिट, भेद्यता अनुसंधान, और आंतरिक परियोजनाओं में उपयोग किए जाते हैं। जैसे-जैसे हम नई तकनीकों की पहचान करेंगे, ये समय के साथ विकसित होते रहेंगे।

Semgrep मार्गदर्शन के लिए Testing Handbook देखें।

Semgrep का उपयोग करना

नियमों को चलाने का सबसे आसान तरीका Semgrep registry से चलाना है। ऐसा करने के लिए, अपने प्रोजेक्ट के रूट फ़ोल्डर पर जाएँ और निम्नलिखित चलाएँ:```shell $ semgrep --config "p/trailofbits"

वैकल्पिक रूप से, आप इस रिपॉजिटरी को क्लोन कर सकते हैं, अपने प्रोजेक्ट के रूट फ़ोल्डर में नेविगेट कर सकते हैं, और नीचे दिए गए कमांड का उपयोग करके अलग-अलग नियम चला सकते हैं :```shell
$ semgrep --config /path/to/semgrep-rules/semgreprule.yml

क्लोन की गई रिपॉजिटरी से सभी नियम चलाने के लिए:```shell $ semgrep --config /path/to/semgrep-rules/ .

## उपयोगी फ़्लैग

Semgrep आपकी `.gitignore` फ़ाइल में मौजूद फ़ाइलों को छोड़कर सभी समर्थित कोड फ़ाइलों पर चलेगा। यदि आप नियमों को आपकी `.gitignore` में शामिल फ़ाइलों सहित सभी फ़ाइलों और निर्देशिकाओं पर चलाना चाहते हैं, तो `--no-git-ignore` फ़्लैग जोड़ें।```shell
$ semgrep --config /path/to/semgrep-rules/ . --no-git-ignore

आप Semgrep को किसी भी पैटर्न से मेल खाने वाली फ़ाइलों और निर्देशिकाओं को अनदेखा करने के लिए भी कह सकते हैं। उदाहरण के लिए, यदि आप Semgrep को सभी Go टेस्ट फ़ाइलों को अनदेखा करने के लिए कहना चाहते हैं, तो आप निम्न चला सकते हैं:

$ semgrep --config /path/to/semgrep-rules/ . --exclude='*_test.go'
```
परिणामों को फ़ाइल में आउटपुट करने के लिए `-o` का उपयोग करें:```shell
$ semgrep --config /path/to/semgrep-rules/hanging-goroutine.yml -o leaks.txt'
```
## नियम

### go

| ID | Playground | Impact | Confidence | Description |
| -- | :--------: | :----: | :--------: | ----------- |
| [eth-rpc-tracetransaction](https://github.com/trailofbits/semgrep-rules/blob/main/go/eth-rpc-tracetransaction.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.eth-rpc-tracetransaction.eth-rpc-tracetransaction) | 🟥 | 🌕 | EVM लेन-देन या ब्लॉक से ट्रेस जानकारी निकालने के प्रयासों का पता लगाता है। एक्सचेंज या ब्रिज अनुप्रयोगों में, रिवर्टेड कॉल फ्रेम के दौरान स्थानांतरित मूल्यों की गणना होने से रोकने के लिए इन एंडपॉइंट्स को लपेटते हुए अतिरिक्त तर्क लागू किया जाना चाहिए। |
| [eth-txreceipt-status](https://github.com/trailofbits/semgrep-rules/blob/main/go/eth-txreceipt-status.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.eth-txreceipt-status.eth-txreceipt-status) | 🟥 | 🌕 | यह पता लगाता है कि लेन-देन रसीद की स्थिति कब पढ़ी जाती है |
| [hanging-goroutine](https://github.com/trailofbits/semgrep-rules/blob/main/go/hanging-goroutine.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.hanging-goroutine.hanging-goroutine) | 🟩 | 🌗 | गोरूटीन लीक |
| [invalid-usage-of-modified-variable](https://github.com/trailofbits/semgrep-rules/blob/main/go/invalid-usage-of-modified-variable.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.invalid-usage-of-modified-variable.invalid-usage-of-modified-variable) | 🟧 | 🌘 | त्रुटि होने पर संभावित अनजाने में असाइनमेंट |
| [iterate-over-empty-map](https://github.com/trailofbits/semgrep-rules/blob/main/go/iterate-over-empty-map.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.iterate-over-empty-map.iterate-over-empty-map) | 🟩 | 🌗 | खाली मैप पर संभवतः अनावश्यक पुनरावृत्ति |
| [missing-runlock-on-rwmutex](https://github.com/trailofbits/semgrep-rules/blob/main/go/missing-runlock-on-rwmutex.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.missing-runlock-on-rwmutex.missing-runlock-on-rwmutex) | 🟧 | 🌗 | किसी फ़ंक्शन से लौटने से पहले `RWMutex` लॉक पर `RUnlock` का अभाव |
| [missing-unlock-before-return](https://github.com/trailofbits/semgrep-rules/blob/main/go/missing-unlock-before-return.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.missing-unlock-before-return.missing-unlock-before-return) | 🟧 | 🌗 | किसी फ़ंक्शन से लौटने से पहले `mutex` अनलॉक का अभाव |
| [nil-check-after-call](https://github.com/trailofbits/semgrep-rules/blob/main/go/nil-check-after-call.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.nil-check-after-call.nil-check-after-call) | 🟧 | 🌗 | संभावित nil डीरेफरेंस |
| [racy-append-to-slice](https://github.com/trailofbits/semgrep-rules/blob/main/go/racy-append-to-slice.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.racy-append-to-slice.racy-append-to-slice) | 🟧 | 🌗 | कई गोरूटीन से `append` के समवर्ती कॉल |
| [racy-write-to-map](https://github.com/trailofbits/semgrep-rules/blob/main/go/racy-write-to-map.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.racy-write-to-map.racy-write-to-map) | 🟧 | 🌗 | कई गोरूटीन में एक ही मैप पर समवर्ती लेखन |
| [servercodec-readrequestbody-unhandled-nil](https://github.com/trailofbits/semgrep-rules/blob/main/go/servercodec-readrequestbody-unhandled-nil.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.servercodec-readrequestbody-unhandled-nil.servercodec-readrequestbody-unhandled-nil) | 🟩 | 🌘 | संभावित रूप से गलत `ServerCodec` इंटरफ़ेस कार्यान्वयन |
| [string-to-int-signedness-cast](https://github.com/trailofbits/semgrep-rules/blob/main/go/string-to-int-signedness-cast.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.string-to-int-signedness-cast.string-to-int-signedness-cast) | 🟧 | 🌘 | इंटीजर अंडरफ्लो |
| [sync-mutex-value-copied](https://github.com/trailofbits/semgrep-rules/blob/main/go/sync-mutex-value-copied.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.sync-mutex-value-copied.sync-mutex-value-copied) | 🟩 | 🌘 | वैल्यू रिसीवर के माध्यम से `sync.Mutex` की कॉपी |
| [unmarshal-tag-is-dash](https://github.com/trailofbits/semgrep-rules/blob/main/go/unmarshal_tag_is_dash.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.unmarshal_tag_is_dash.unmarshal-tag-is-dash) | 🟧 | 🌘 |  |
| [unmarshal-tag-is-omitempty](https://github.com/trailofbits/semgrep-rules/blob/main/go/unmarshal_tag_is_omitempty.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.unmarshal_tag_is_omitempty.unmarshal-tag-is-omitempty) | 🟩 | 🌘 |  |
| [unsafe-dll-loading](https://github.com/trailofbits/semgrep-rules/blob/main/go/unsafe-dll-loading.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.unsafe-dll-loading.unsafe-dll-loading) | 🟥 | 🌘 | DLL हाईजैकिंग हमलों के प्रति संवेदनशील फ़ंक्शन का उपयोग |
| [waitgroup-add-called-inside-goroutine](https://github.com/trailofbits/semgrep-rules/blob/main/go/waitgroup-add-called-inside-goroutine.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.waitgroup-add-called-inside-goroutine.waitgroup-add-called-inside-goroutine) | 🟧 | 🌗 | अनाम गोरूटीन के अंदर `sync.WaitGroup.Add` के कॉल |
| [waitgroup-wait-inside-loop](https://github.com/trailofbits/semgrep-rules/blob/main/go/waitgroup-wait-inside-loop.yaml) | [🛝🔗](https://semgrep.dev/playground/r/trailofbits.go.waitgroup-wait-inside-loop.waitgroup-wait-inside-loop) | 🟧 | 🌗 | लूप के अंदर `sync.WaitGroup.Wait` के कॉल |

### python
```
टूल डाउनलोड करें