Reine Python, in sich geschlossene, dumme Implementierung eines SAL-Tools.
CodegRepper ist ein sehr einfaches Python -Skript, das eine Codebasis für bekannte Schwachstellen oder benutzerdefinierte Regex nach der Wahl entworfen hat. Aufgrund seiner sehr begrenzten Funktionen kann es als Erweiterung des Standard -UNIX grep -Tools mit einer Reihe bekannter Unterschriften angesehen werden, um gemeinsame Schwachstellen oder Indikatoren für solche Schwachstellen zu erkennen.
Der Hauptvorteil des Tools besteht darin, dass es sich nur um eine einzelne Datei handelt, die sehr leicht und auf Python basiert, sodass es auf jeder Plattform frei ausgeführt werden kann.
Codegrepper verfügt über eine Reihe von Optionen, mit denen unten die Scan der Codebasis erleichtert werden kann:
usage: codegrepper.py [-h] [-d DIRECTORY] [-f FILTER] [-r REGEX] [-c CATEGORY]
[-s SUBCATEGORY] [-i]
Codegrepper - A simple code auditor by d3adc0de
optional arguments:
-h, --help show this help message and exit
-d DIRECTORY, --directory DIRECTORY
Directory to start enumeration
-f FILTER, --filter FILTER
File extension filter
-r REGEX, --regex REGEX
Custom regex
-c CATEGORY, --category CATEGORY
Category [# to get category list]
-s SUBCATEGORY, --subcategory SUBCATEGORY
Subcategories [# to get subcategory list]
-i, --insensitive Case insensitive search
Ein paar Dinge zu bemerken:
re -basierte Regex seinIn dem unwahrscheinlichen Fall, den Sie beisteuern möchten, geben Sie bitte das Repository unter https://github.com/klezvirus/codeGrepper aus und verwenden Sie das. Jede Hilfe ist sehr willkommen.
Wenn Sie mit mir in Kontakt treten möchten, ist Github Ihre beste Wahl.
Die meisten Unterschriften werden von anderen Werkzeugen genommen oder verfeinert, so viele dank: