CodeQLpy
CodeQLpy copied to clipboard
CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。
maven 打包的 springboot项目
win10 mvn3.9.2
所有漏洞都跑一遍时间太长了,能不能单独设置跑哪些漏洞
运行卡住
startscan: UnsafeTlsVersion,运行到这一步就会一直卡住,不再执行后续 
 上个月还可以使用
2023/03/30 10:46:44 functions.py WARNING 2023/03/30 10:46:44 functions.py WARNING 2023/03/30 10:46:46 functions.py WARNING A fatal error occurred: Error reading /Users/xxxxx/tools/codeqldemo/ql/java/ql/test/qlpack.yml: Unexpected '$'. ${workspace} ^ (through reference chain: com.semmle.frontend.packs.QlPack["dependencies"]->java.util.TreeMap["codeql/java-all"]) 2023/03/30 10:46:46 check.py...
编译报错
``` PS E:\codeql\CodeQLpy> codeql database create out/database/webroot --language=java --command="E:\codeql\CodeQLpy\out\decode/run.cmd" --overwrite Initializing database at E:\codeql\CodeQLpy\out\database\webroot. Running build command: [E:\codeql\CodeQLpy\out\decode/run.cmd] [2023-03-14 19:10:13] [build-stdout] offjava -jar E:\codeql\CodeQLpy\lib\ecj-4.6.1.jar -extdirs "E:\codeql\CodeQLpy\out\decode\lib;lib/spring_mvc_lib;lib/common_lib;lib/java8_lib;lib/tomcat_lib" -sourcepath E:\codeql\CodeQLpy\out\decode\classes -encoding UTF-8...
在config.ini中配置qlpath后,是不是程序会同时使用ql 库中的插件和程序目录plugins中的插件进行扫描。