Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
glasgo — Инструмент статического анализа Go, который проверяет наличие проблем безопасности с помощью AST. | Kitploit
Инструменты/GitHubGitHub/nccgroup/glasgo
Статический анализ кода (SAST)Анализ уязвимостейАнализ Кода
GitHubnccgroup/glasgo

glasgo

Инструмент статического анализа Go, который проверяет наличие проблем безопасности с помощью AST.

Репозиторий
294177 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Glasgo — инструмент статического анализа

Официальный репозиторий проекта перенесён в Github-ttarvis/glasgo.

Проект

Это инструмент статического анализа, написанный на Go для Go-кода. Он находит проблемы безопасности и некоторые проблемы корректности, которые могут иметь последствия для безопасности.

Компиляция

Чтобы скомпилировать инструмент, убедитесь, что сначала установлен компилятор Go.

  1. Используйте Go build для сборки локального бинарного файла
  2. Используйте Go install для компиляции и установки в Go Path

Использование инструмента

На данный момент выполняются все тесты.

Glasgo directory1, directory2

или

Glasgo file1.go, file2.go

Note: Инструмент не работает одновременно с каталогами и отдельными файлами

Архитектура

tbd

Тесты

  • error - игнорируемые ошибки
  • closer - в функции с file.Open() не вызывается метод file.Close()
  • insecureCrypto - небезопасные криптографические примитивы
  • insecureRand - небезопасно сгенерированные случайные числа
  • intToStr - преобразование целого числа в строку без вызова strconv
  • readAll - вызов ioutil.ReadAll
  • textTemp - проверяет, используются ли HTTP-методы и template/text

Дизайн-решения

смотрите вики

Обновления

Первая волна тестов была загружена и проверена на тестовых данных

Новые тесты будут добавлены позже

Задачи

  • добавить тесты
  • документировать тесты
  • документировать дизайн-решения
Скачать инструмент