Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
bandit — Bandit — это инструмент, предназначенный для поиска распространённых уязвимостей в Python-коде. | Kitploit
Инструменты/GitHubGitHub/pycqa/bandit
Статический анализ кода (SAST)Анализ уязвимостейАнализ Кода
GitHubpycqa/bandit

bandit

Bandit — это инструмент, предназначенный для поиска распространённых уязвимостей в Python-коде.

РепозиторийСайт
8.2k81117 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/logo/logotype-sm.png :alt: Bandit

======

.. image:: https://github.com/PyCQA/bandit/actions/workflows/pythonpackage.yml/badge.svg?branch=main :target: https://github.com/PyCQA/bandit/actions?query=workflow%3A%22Build+and+Test+Bandit%22+branch%3Amain :alt: Статус сборки

.. image:: https://readthedocs.org/projects/bandit/badge/?version=latest :target: https://readthedocs.org/projects/bandit/ :alt: Статус документации

.. image:: https://img.shields.io/pypi/v/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Последняя версия

.. image:: https://img.shields.io/pypi/pyversions/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Версии Python

.. image:: https://img.shields.io/pypi/format/bandit.svg :target: https://pypi.org/project/bandit/ :alt: Формат

.. image:: https://img.shields.io/badge/license-Apache%202-blue.svg :target: https://github.com/PyCQA/bandit/blob/main/LICENSE :alt: Лицензия

.. image:: https://img.shields.io/discord/825463413634891776.svg :target: https://discord.gg/qYxpadCgkx :alt: Discord

Линтер безопасности от PyCQA

  • Свободное программное обеспечение: лицензия Apache
  • Документация: https://bandit.readthedocs.io/en/latest/
  • Исходный код: https://github.com/PyCQA/bandit
  • Сообщения об ошибках: https://github.com/PyCQA/bandit/issues
  • Вклад: https://github.com/PyCQA/bandit/blob/main/CONTRIBUTING.md

Обзор

Bandit — это инструмент, предназначенный для поиска распространённых проблем безопасности в коде Python. Для этого Bandit обрабатывает каждый файл, строит из него AST и запускает соответствующие плагины для узлов AST. После завершения сканирования всех файлов Bandit генерирует отчёт.

Bandit изначально разрабатывался в рамках проекта безопасности OpenStack, а затем был перенесён в PyCQA.

.. image:: https://raw.githubusercontent.com/pycqa/bandit/main/bandit-terminal.png :alt: Пример экрана Bandit

Покажите свой стиль

.. image:: https://img.shields.io/badge/security-bandit-yellow.svg :target: https://github.com/PyCQA/bandit :alt: Статус безопасности

Используйте наш значок в README вашего проекта!

с помощью Markdown::

root@kitploit:~
[![security: bandit](https://img.shields.io/badge/security-bandit-yellow.svg)](https://github.com/PyCQA/bandit)

с помощью RST::

root@kitploit:~
.. image:: https://img.shields.io/badge/security-bandit-yellow.svg
    :target: https://github.com/PyCQA/bandit
    :alt: Статус безопасности

Ссылки

Документация модуля Python AST: https://docs.python.org/3/library/ast.html

Green Tree Snakes — недостающая документация по AST Python: https://greentreesnakes.readthedocs.org/en/latest/

Документация по различным типам узлов AST, которые Bandit в настоящее время поддерживает или может быть расширен для поддержки: https://greentreesnakes.readthedocs.org/en/latest/nodes.html

Образы контейнеров

Bandit доступен в виде образа контейнера, создаваемого в репозитории bandit с помощью GitHub Actions. Образ доступен на ghcr.io:

.. code-block:: console

root@kitploit:~
docker pull ghcr.io/pycqa/bandit/bandit

Образ собран для следующих архитектур:

  • amd64
  • arm64
  • armv7
  • armv8

Чтобы загрузить конкретную архитектуру, используйте следующий формат:

.. code-block:: console

root@kitploit:~
docker pull --platform=<architecture> ghcr.io/pycqa/bandit/bandit:latest

Каждый образ подписан с помощью sigstore cosign, и можно проверить источник происхождения, используя следующую команду cosign:

.. code-block:: console

root@kitploit:~
cosign verify ghcr.io/pycqa/bandit/bandit:latest \
  --certificate-identity https://github.com/pycqa/bandit/.github/workflows/build-publish-image.yml@refs/tags/<version> \
  --certificate-oidc-issuer https://token.actions.githubusercontent.com

Где <version> — это версия релиза Bandit.

Спонсоры

Разработка Bandit стала возможной благодаря следующим спонсорам:

.. list-table:: :width: 100% :class: borderless

    • .. image:: https://avatars.githubusercontent.com/u/34240465?s=200&v=4 :target: https://opensource.mercedes-benz.com/ :alt: Mercedes-Benz :width: 88

    • .. image:: https://github.githubassets.com/assets/tidelift-8cea37dea8fc.svg :target: https://tidelift.com/lifter/search/pypi/bandit :alt: Tidelift :width: 88

    • .. image:: https://avatars.githubusercontent.com/u/110237746?s=200&v=4 :target: https://stacklok.com/ :alt: Stacklok :width: 88

Если вы тоже ❤️ Bandit, пожалуйста, подумайте о спонсорстве.

Скачать инструмент