
16개 언어로 작성된 프로젝트 소스 코드를 스캔하여 SQLi, XSS, SSRF, 명령어 주입, 취약한 암호화 및 기타 웹 공격 유형과 연결된 위험한 함수를 식별합니다.

프로젝트 폴더에 있는 여러 웹 프로그래밍 언어 및 프레임워크에서 공격 방법론을 유발할 가능성이 있는 함수를 탐지합니다.
참고: 여기에 설명된 많은 함수는 취약점을 유발하지 않을 수 있습니다.

SQLi, XSS, XXE, CSRF, SSTI, SSRF, IDOR, CORS, XSHM, LFI, DoS, DDoS, RFI, Weak Encryption / Insecure Cryptographic Storage, Path Traversel, Session Attacks,Open Redirect, Insecure File Permissions, XPath Injection, File Uploads, Memory Corruption / Buffer Overflow, Security Misconfiguration, Reflected File Download, CSV Injection, Command Injection, WebSocket Vulnerabilities, Race Condition, Cache Poisoning, Code Injection, Malicious File Deserialization, JWT Vulnerabilities, Broken Access Control, Content Spoofing, Authentication Vulnerabilities, Cookie Vulnerabilities, Business Logic Vulnerabilities.
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python3 scanner.py -f "/Users/Test/ProjectFolder" -o result.txt
git clone https://github.com/OsmanKandemir/static-code-analysis-helper.git
cd static-code-analysis-helper
python -m build
python setup.py install
이 애플리케이션은 PyPI에서 사용할 수 있습니다. pip로 설치하려면:
pip install staticcodeanalysishelper
from StaticCodeAnalysisHelper import FileScan
# Specific Programming Language Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project","java","result.txt")
# Full Scan
FileScan.AdvancedFileScanning("/Desktop/My-Project",None,"result.txt")
docker build -t staticcodeanalysishelper .
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project staticcodeanalysishelper -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
docker pull osmankandemir/staticcodeanalysishelper:v1.0.0
docker run -v <YOUR-PROJECT-PATH-FOLDER>:/static-code-analysis-helper/Project osmankandemir/staticcodeanalysishelper:v1.0.0 -f /static-code-analysis-helper/Project -p <YOUR-PROGRAMMING-LANGUAGE>
Please, scan the only project files for the correct result.
-f FOLDER [FOLDER], --folder Folder [FOLDER] Project Folder Path. --folder
-p PROGRAMMING [PROGRAMMING], --programming python [PROGRAMMING] Select Programming Language. --programming
-o OUTPUT [FILENAME] --output [FILENAME] Save output. --output
Programming Language List : java, asp.net, python, dart, ruby, go, php, rust, javascript, perl, scala, golang, kotlin, julia
애플리케이션 StaticCodeAnalysisHelper/LanguagesFunctions.py 개발을 계속하려면 다음 구문에 따라 파일에 새 함수를 추가할 수 있습니다.
{"function": "function()","description": "description"}
{"function": "function[]","description": "description"}
{"function": "function","description": "description"}
Copyright (c) 2025 Osman Kandemir
GPL-3.0 라이선스에 따라 사용이 허가됩니다.
Static-Code-Analysis-Helper가 마음에 들고 지원하고 싶다면 아래 버튼을 사용하여 개발자에게 Buy A Coffee 또는 Github Sponsors 기능을 사용할 수 있습니다.
또는
후원하기: https://github.com/sponsors/OsmanKandemir 😊
여러분의 지원에 크게 감사드립니다😊