Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
glasgo — Ferramenta de análise estática para Go que verifica problemas de segurança usando uma AST. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/glasgo
Análise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de Código
GitHubnccgroup/glasgo

glasgo

Ferramenta de análise estática para Go que verifica problemas de segurança usando uma AST.

Ver Repositório
294há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Glasgo Ferramenta de Análise Estática

O repositório oficial deste projeto foi movido para Github-ttarvis/glasgo.

Projeto

Esta é uma ferramenta de análise estática escrita em Go para código Go. Ela encontrará problemas de segurança e alguns problemas de correção que podem ter implicações de segurança.

Compilação

Para compilar a ferramenta, certifique-se de ter o compilador Go primeiro.

  1. Use Go build para um binário local
  2. Use Go install para compilar e instalar no Go Path

Usando a ferramenta

Por enquanto, todos os testes são executados.

root@kitploit:~
Glasgo directory1, directory2

ou

root@kitploit:~
Glasgo file1.go, file2.go

Nota: A ferramenta não executa em diretórios e arquivos individuais ao mesmo tempo

Arquitetura

a definir

Testes

  • error - erros ignorados
  • closer - nenhum método file.Close() chamado em função com file.Open()
  • insecureCrypto - primitivas criptográficas inseguras
  • insecureRand - números aleatórios gerados de forma insegura
  • intToStr - conversão de inteiro para string sem chamar strconv
  • readAll - ioutil.ReadAll chamado
  • textTemp - verifica se métodos HTTP e template/text estão em uso

Escolhas de Design

consulte a wiki

Atualizações

A primeira leva de testes foi enviada e verificada em dados de teste

Mais testes virão

A fazer

  • adicionar testes
  • documentar testes
  • documentar escolhas de design
Baixar ferramenta