java - 自动扫描 Java 应用程序的安全漏洞的开源和免费工具有哪些?

标签 java javascript security grails

<分区>

这些工具也称为安全扫描器。我正在为 Ajax 驱动的 grails/Java web 应用程序寻找这样的开源和免费扫描器,它可以识别注入(inject)和 XSS 攻击等主要安全漏洞。 OWASP Top 10 确定了此类前 10 大安全风险。

作为一个额外的问题,用于此目的的 Java/groovy 源代码级扫描器是什么?

最佳答案

你应该尝试使用 Sonar . Sonar 能够分析代码的质量,此外还能检测:

  • SQL 注入(inject)漏洞
  • 密码管理漏洞
  • 错误处理和记录缺陷
  • 不安全的直接对象引用
  • Servlet 反射(reflect)跨站脚本漏洞

等...

您可以阅读 this获取更多信息!

一些很棒的截屏视频可用 here .

在线演示 Sonar 可用 here如果您想在安装前测试该工具。

关于java - 自动扫描 Java 应用程序的安全漏洞的开源和免费工具有哪些?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5448607/

相关文章:

java - 将 Spring Data Neo4j 升级到 3.0.0

java - 为什么 Spring 的 @Configurable 有时有效,有时无效?

javascript - 谷歌浏览器的问题

PHP源码加密——效果与缺点

ASP.NET:它是否涉及 Active X?

android - 如何以编程方式检查 Android 上的 TEE 支持?

Java多线程同步方法有两个线程

java - maven项目无法启动tomcat

javascript - 创建 FollowMe 链接 SoundCloud

javascript - 如何在页面卸载时可靠地跨域和跨浏览器发送请求