Find-Sec-Bugs 是扫描插件 FindBugs 的 Java 安全漏洞规则扩展库,它支持在多种主流 IDE 环境进行安装:Eclipse, IntelliJ, Android Studio 和 Find-sec-bugs官网:http://find-sec-bugs.github.io/bugs.htm 注意:idea2020版本后就不支持 FindBugs-IDEA 插件了。 find-sec-bugs安全规则组件的应用 Find-Sec-Bugs 是扫描插件 FindBugs 的 Java 安全漏洞规则扩展库,可选择使用。 find-sec-bugs安全规则组件下载地址:https://find-sec-bugs.github.io/download.htm File->Setting->FindBugs-IDEA->plugins
Performance 性能问题 Experimental 实验性问题 Bad Practice 坏习惯 Dodgy Code 小问题 扩展插件 扩展包 fb-contrib Find Security Bugs find-sec-bugs
但是规则编写简单,只要你对 C++有足够了解,可以定制出十分丰富的内容 java: google-java-format https://github.com/google/google-java-format find-sec-bugs pmd p3c https://github.com/alibaba/p3c soot https://sable.github.io/soot spotbugs 和 pmd 都是比较优秀的工具,前者有 find-sec-bugs
sobelow Go Gosec https://github.com/securego/gosec Groovy (Ant, Gradle, Maven and SBT) SpotBugs with the find-sec-bugs spotbugs.github.io/ https://find-sec-bugs.github.io/ Java (Ant, Gradle, Mavenand SBT) SpotBugs with the find-sec-bugs on Rails brakeman https://brakemanscanner.org/ Scala (Ant, Gradle, Mavenand SBT) SpotBugs with the find-sec-bugs
https://github.com/find-sec-bugs/find-sec-bugs/ findsecuritybugs更专注于javaweb和安卓漏洞的发现,拥有125种漏洞判断类型, 787 find-sec-bugs发现六项缺陷,发现四处高危代码漏洞,效果显著。 ?
java代码中查找bug FindBugs http://findbugs.sourceforge.net/ FindSecurityBugs https://h3xstream.github.io/find-sec-bugs
代码中查找 bug,FindBugs: http://findbugs.sourceforge.net/ FindSecurityBugs: https://h3xstream.github.io/find-sec-bugs