Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
glasgo — Strumento di analisi statica Go che verifica problemi di sicurezza utilizzando un AST. | Kitploit
Strumenti/GitHubGitHub/nccgroup/glasgo
Analisi Statica del Codice (SAST)Analisi delle VulnerabilitàAnalisi del Codice
GitHubnccgroup/glasgo

glasgo

Strumento di analisi statica Go che verifica problemi di sicurezza utilizzando un AST.

Vedi Repository
2947 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Glasgo Static Analysis Tool

Il repository ufficiale di questo progetto è stato spostato su Github-ttarvis/glasgo.

Progetto

Questo è uno strumento di analisi statica scritto in Go per codice Go. Trova problemi di sicurezza e alcuni problemi di correttezza che potrebbero avere implicazioni per la sicurezza.

Compilazione

Per compilare lo strumento, assicurati di avere prima il compilatore Go.

  1. Usa Go build per un binario locale
  2. Usa Go install per compilare e installare nel Go Path

Utilizzo dello strumento

Per ora, vengono eseguiti tutti i test.

root@kitploit:~
Glasgo directory1, directory2

oppure

root@kitploit:~
Glasgo file1.go, file2.go

Nota: Lo strumento non viene eseguito sia su directory che su singoli file

Architettura

tbd

Test

  • error - errori ignorati
  • closer - nessun metodo file.Close() chiamato nella funzione con file.Open()
  • insecureCrypto - primitive crittografiche non sicure
  • insecureRand - numeri casuali generati in modo non sicuro
  • intToStr - conversione da intero a stringa senza chiamare strconv
  • readAll - chiamata di ioutil.ReadAll
  • textTemp - verifica se i metodi HTTP e template/text sono in uso

Scelte progettuali

vedi la wiki

Aggiornamenti

La prima serie di test è stata caricata e verificata sui dati di test

Altri test in arrivo

da fare

  • aggiungere test
  • documentare i test
  • documentare le scelte progettuali
Scarica lo strumento