Заметки Хакер
7.64K subscribers
1.01K photos
26 videos
246 files
838 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Semgrep — инструмент статического анализа кода

Semgrep — это мощный инструмент для статического анализа кода, который позволяет находить уязвимости и ошибки в приложениях на различных языках программирования.

— Данный инструмент поддерживает множество языков и фреймворков, которые помогают автоматизировать процессы анализа и выявлять потенциальные проблемы на ранних стадиях разработки.

Он предоставляет пользователям простую в использовании синтаксическую проверку и анализ, позволяя легко описывать шаблоны для поиска определённых паттернов в коде.

Ссылка на GitHub (https://github.com/returntocorp/semgrep)

#StaticAnalysis #Code #Vulnerability #OpenSource #Semgrep

@hackernews_lib
🔥1
🖥 Репозиторий: Delta — улучшаем читаемость кода

Delta — это приложение для Linux, которое помогает визуализировать различия в коде.

— Оно добавляет подсветку синтаксиса к результатам ripgrep, а при работе с Git показывает разницу между файлами (diff) удобно, с цветами и структурой.

Ссылка на GitHub (https://github.com/dandavison/delta?tab=readme-ov-file)

#Code

@hackernews_lib
👎1
🖥 Репозиторий: Bandit — Инструмент для поиска распространенных уязвимостей и проблем безопасности в коде на Python

Bandit — это статический анализатор кода (SAST) для обнаружения потенциальных угроз безопасности в Python-приложениях.

— Анализирует каждый файл проекта, строит абстрактное синтаксическое дерево (AST) и запускает специализированные плагины для поиска таких проблем, как жестко заданные пароли, использование небезопасных функций (например, eval или os.system) и уязвимых конфигураций.

Ссылка на GitHub (https://github.com/PyCQA/bandit)

#Python #Security #Audit #DevSecOps #Code #AppSec #Pentest |

@hackernews_lib
😐2