Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
glasgo — GoのASTを使用してセキュリティ問題をチェックする静的解析ツール。 | Kitploit
ツール/GitHubGitHub/nccgroup/glasgo
静的コード分析 (SAST)脆弱性分析コード分析
GitHubnccgroup/glasgo

glasgo

GoのASTを使用してセキュリティ問題をチェックする静的解析ツール。

リポジトリを見る
2947年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Glasgo 静的解析ツール

このプロジェクトの公式リポジトリは Github-ttarvis/glasgo. に移動しました。

プロジェクト

これは、Go コード用に書かれた静的解析ツールです。セキュリティ上の影響を与える可能性のある、セキュリティおよび一部の正確性の問題を検出します。

コンパイル

ツールをコンパイルするには、まず Go コンパイラを用意してください。

  1. ローカルバイナリを生成するには Go build を使用します
  2. Go Path にコンパイルしてインストールするには Go install を使用します

ツールの使い方

現時点では、すべてのテストが実行されます。

root@kitploit:~
Glasgo directory1, directory2

または

root@kitploit:~
Glasgo file1.go, file2.go

注: このツールは、ディレクトリと個別ファイルの両方に対しては実行されません

アーキテクチャ

tbd

テスト

  • error - 無視されたエラー
  • closer - file.Open() がある関数で file.Close() メソッドが呼び出されていない
  • insecureCrypto - 安全でない暗号プリミティブ
  • insecureRand - 安全でない方法で生成された乱数
  • intToStr - strconv を呼び出さない整数から文字列への変換
  • readAll - ioutil.ReadAll が呼び出された
  • textTemp - HTTP メソッドと template/text が使用されているかどうかをチェック

設計上の選択

wiki を参照してください

更新

最初の一連のテストがアップロードされ、テストデータで検証されました

さらにテストを追加予定です

やること

  • テストを追加する
  • テストを文書化する
  • 設計上の選択を文書化する
ツールをダウンロード