这款 IDEA 插件,检测代码漏洞,一键修复

简介: 这款 IDEA 插件,检测代码漏洞,一键修复

近日,陌陌安全开源了 Java 静态代码安全审计插件 MOMO Code Sec Inspector,侧重于在编码过程中发现项目潜在的安全风险,并提供一键修复能力。

MOMO 安全团队认为,绝大部分 Web 安全漏洞源于编码,更应止于编码。

因此,MOMO 安全组针对公司内部广泛使用 Intellij IDEA 开发工具自主研发静态代码安全审计插件(MOMO Code Sec Inspector),以此辅助研发团队在编码过程中发现潜在的安全风险,并为其提供漏洞一键修复能力。

 

效果演示

演示一,XXE 漏洞发现与一键修复

演示二,Mybatis XML Mapper SQL 注入漏洞发现与一键修复

插件地址

https://gitee.com/mirrors/momo-code-sec-inspector-java

 

 

PS:如果觉得我的分享不错,欢迎大家随手点赞、在看。

相关文章
|
3月前
|
SQL Java 数据库连接
欲善事先利器——IDEA 插件篇
欲善事先利器——IDEA 插件篇
100 0
|
3天前
|
Java iOS开发 芯片
解决macos14.4升级后导致idea崩溃问题
解决macos14.4升级后导致idea崩溃问题
12 2
|
3月前
|
SQL Java 数据库连接
欲善事先利器—IDEA插件篇
欲善事先利器—IDEA插件篇
70 0
|
4月前
|
IDE 定位技术 开发工具
基于IDE Eval Resetter延长IntelliJ IDEA等软件试用期的方法(包含新版本软件的操作方法)
基于IDE Eval Resetter延长IntelliJ IDEA等软件试用期的方法(包含新版本软件的操作方法)
|
10月前
|
SQL IDE Ubuntu
IntelliJ IDEA 2022.3.2 错误修复版本已发布!
IntelliJ IDEA 2022.3.2 错误修复版本已发布!
181 0
|
消息中间件 存储 安全
这五款牛逼的 IDEA 插件,堪称代码质量检查利器!
这五款牛逼的 IDEA 插件,堪称代码质量检查利器!
|
Java Windows
在 IDEA 中的各种调试技巧,轻松定位 Bug(超级全面)上
在 IDEA 中的各种调试技巧,轻松定位 Bug(超级全面)上
159 0
在 IDEA 中的各种调试技巧,轻松定位 Bug(超级全面)上
|
Linux Windows
最新版IDA7.6发布 逆向工程最佳工具
IDA7.6免费版发布-IDA Freeware-现在包括基于云的反编译器 Hex-Rays很高兴宣布IDA Freeware已升级到最新的IDA版本(7.6),现在包括基于云的反编译器! IDA Freeware是IDA Pro的免费版本,旨在为个人用户¹提供机会查看IDA的运行情况,从而支持反汇编x86和x64二进制文件。它是任何想要启动逆向工程经验的人的首选工具!
1147 0
|
数据采集 安全 测试技术
入门兵器谱,测试相关软件系列——AppScan漏洞检测软件
 AppScan,即 AppScan standard edition。其安装在 Windows 操作系统上,可以对网站等 Web 应用进行自动化的应用安全扫描和测试。
517 0
入门兵器谱,测试相关软件系列——AppScan漏洞检测软件
|
数据可视化 Ubuntu Java
IDEA 中的神奇插件:防沉迷、防猝死...
IDEA 中的神奇插件:防沉迷、防猝死...
257 0
IDEA 中的神奇插件:防沉迷、防猝死...