
소스 코드 보안 감사 (소스 코드 보안 감사)
이 프로젝트 설계는 현재 화이트박스 스캔 요구 사항을 충족할 수 없으며, 더 이상 유지보수되지 않습니다. 연구 목적으로만 사용하고 프로덕션 환경에서는 사용하지 마십시오.
Cobra는 소스 코드 보안 감사 도구로, 여러 개발 언어 소스 코드에서 대부분의 주요 보안 문제와 취약점을 탐지할 수 있습니다.
로컬 웹 서버 서비스를 제공하여 GUI 시각적 조작이 가능하며, 로컬 API 인터페이스도 지원하여 다른 시스템(배포 시스템, CI 등)과의 연동 및 확장이 용이합니다.
PHP, Java 등 여러 개발 언어를 지원하며, 수십 가지 유형의 파일을 지원합니다.
첫 번째 배치로 수만 개의 안전하지 않은 의존성 검사 규칙과 수십 개의 코드 보안 스캔 규칙이 공개되었으며, 추후 더 많은 스캔 규칙이 지속적으로 공개될 예정입니다.
프로젝트는 Feei가 시작하고 주도했으며, 핵심 개발자는 LiGhT1EsS, BlBana, 40huo, braveghz입니다. 또한 다른 기여자분들께 감사드리며, PR 환영합니다.