CodeQLpy icon indicating copy to clipboard operation
CodeQLpy copied to clipboard

CodeQLpy是一款基于CodeQL实现的半自动化代码审计工具,目前仅支持java语言。实现从源码反编译,数据库生成,脆弱性发现的全过程,可以辅助代码审计人员快速定位源码可能存在的漏洞。

Results 22 CodeQLpy issues
Sort by recently updated
recently updated
newest added

所有漏洞都跑一遍时间太长了,能不能单独设置跑哪些漏洞

startscan: UnsafeTlsVersion,运行到这一步就会一直卡住,不再执行后续 ![image](https://github.com/webraybtl/CodeQLpy/assets/98009359/6d40123a-25b2-4bb5-9865-5b8cb60ab658)

![image](https://user-images.githubusercontent.com/45323129/236752825-e514da6b-7bd1-4a8e-85cf-b37664305caf.png) 上个月还可以使用

2023/03/30 10:46:44 functions.py WARNING 2023/03/30 10:46:44 functions.py WARNING 2023/03/30 10:46:46 functions.py WARNING A fatal error occurred: Error reading /Users/xxxxx/tools/codeqldemo/ql/java/ql/test/qlpack.yml: Unexpected '$'. ${workspace} ^ (through reference chain: com.semmle.frontend.packs.QlPack["dependencies"]->java.util.TreeMap["codeql/java-all"]) 2023/03/30 10:46:46 check.py...

``` PS E:\codeql\CodeQLpy> codeql database create out/database/webroot --language=java --command="E:\codeql\CodeQLpy\out\decode/run.cmd" --overwrite Initializing database at E:\codeql\CodeQLpy\out\database\webroot. Running build command: [E:\codeql\CodeQLpy\out\decode/run.cmd] [2023-03-14 19:10:13] [build-stdout] offjava -jar E:\codeql\CodeQLpy\lib\ecj-4.6.1.jar -extdirs "E:\codeql\CodeQLpy\out\decode\lib;lib/spring_mvc_lib;lib/common_lib;lib/java8_lib;lib/tomcat_lib" -sourcepath E:\codeql\CodeQLpy\out\decode\classes -encoding UTF-8...

在config.ini中配置qlpath后,是不是程序会同时使用ql 库中的插件和程序目录plugins中的插件进行扫描。