Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cq — CQ, a code security scanner | Kitploit
工具/GitHubGitHub/chris-anley/cq
Static Code Analysis (SAST)Vulnerability AnalysisCode AnalysisDevSecOps
GitHubchris-anley/cq

cq

CQ, a code security scanner

查看仓库
99115个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cq

Code Query,一个通用的代码安全扫描工具。

CQ 扫描代码中的安全漏洞以及安全导向的代码审查人员感兴趣的其他项目。 它将包含所发现问题引用的文本文件输出到一个输出目录。这些输出文件随后可以被审查, 通过 unix 命令行工具(如 grep)进行过滤,或者作为一种“跳转”到代码库中指定 file:line 引用的手段。

一种流行的用法是将输出文件视为“待办事项”列表:在审查过程中删除那些被认为是误报的引用, 或者将引用复制到某个报告文件中,以便详细审查或作为 bug 报告的基础。

该工具极其基础,主要依靠手动操作,并假定使用者对应用程序安全漏洞和代码审查有深入了解。 不过,它的优点是相对快速可靠,并且即使在只有部分代码可用时也能工作。

CQ 即 Code Query,或 Sécurité,或 CQD,或“Seek You”。

预期用途

CQ 预期由人类专家在安全代码审查场景中使用。它不打算用于自动化场景, 尽管也可能在该场景中应用。

CQ 输出纯文本文件,通常每行一个发现,使用完整路径:行号的约定来 表示代码库中的位置。这种格式便于使用标准 unix 命令行工具(如 grep、wc、sed 等)以及许多编辑器的基于行的功能 (如 vi、Sublime Text、Atom 和 Visual Studio Code)进行轻松处理。

专注于报告所有感兴趣的项目,使得该工具几乎能在 任何代码库中发现许多关注点,但也会报告大量“误报”。这些误报可以通过人工检查或自动方式 从结果中删除,这得益于基于行的报告方法。

几乎不提供问题说明;它假定你了解所报告问题的上下文、影响和 特征。

下载工具