Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cq — CQ、コードセキュリティスキャナ | Kitploit
ツール/GitHubGitHub/chris-anley/cq
静的コード分析 (SAST)脆弱性分析コード分析DevSecOps
GitHubchris-anley/cq

cq

CQ、コードセキュリティスキャナ

リポジトリを見る
9911237ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cq

Code Query は、汎用的なコードセキュリティスキャンツールです。

CQ は、セキュリティに重点を置いたコードレビュアーにとって関心のある、セキュリティ脆弱性およびその他の項目についてコードをスキャンします。 検出された問題への参照を含むテキストファイルを出力ディレクトリに書き出します。これらの出力ファイルは、後でレビューしたり、 grep などの Unix コマンドラインツールでフィルタリングしたり、指定された file:line 参照でコードベースに「ジャンプ」する手段として使用したりできます。

一般的な使用方法の1つは、出力ファイルを「TODO」リストとみなすことです。レビューして誤検知と判断した参照を削除していくか、 参照を何らかのレポートファイルにコピーして詳細にレビューするか、バグレポートの基礎として使用します。

このツールは非常に基本的で、ほぼ手動であり、アプリケーションセキュリティの脆弱性とコードレビューに関する深い知識を前提としています。 ただし、比較的高速で信頼性が高く、部分的なコードしか利用できない場合でも動作するという利点があります。

CQ は Code Query、または Sécurité、または CQD、または「Seek You」です。

意図された目的

CQ は、人間の専門家によるセキュリティコードレビューの文脈で使用されることを意図しています。自動化されたシナリオでの使用は意図されていませんが、 その文脈で適用される可能性があります。

CQ はプレーンテキストファイルを出力し、通常は1行に1つの検出結果を、コードベース内の位置を表すフルパス:行番号の形式で出力します。 この形式は、grep、wc、sed などの標準的な Unix コマンドラインユーティリティと、vi、Sublime Text、Atom、Visual Studio Code などの 多くのエディタの行ベースの機能を使用して簡単に操作できるようにするために使用されます。

関心のあるすべての項目を報告することに焦点を当てているため、ほとんどすべてのコードベースで多くの関心ポイントが検出されますが、 大量の「誤検知」も報告されます。これらの誤検知は、行ベースの報告方法により、検査または自動化された方法で結果から削除できます。

問題の説明はほとんど、またはまったく提供されません。報告された問題の文脈、影響、特性を理解していることを前提としています。

ツールをダウンロード