Fortify——安装并修改报告语言为中文

简介: Fortify——安装并修改报告语言为中文

前言

!> 如果你想导出的报告是中文的话,可以直接使用中文规则版本

中文规则版本: https://share.weiyun.com/eBnyP8k4

中文规则包: https://share.weiyun.com/j7Aavm2Q

源文件地址:https://www.shungg.cn/301.html

源文件链接:https://pan.baidu.com/s/1Jw7idUwlfMZwX4eTb-9luw 提取码:w6dn

压缩密码:shungg.cn

备份文件连接:https://share.weiyun.com/FytGPMV9

压缩密码:shungg.cn

步骤

安装

!> 右键管理员运行安装程序(Fortify_SCA_and_Apps_20.1.1_windows_x64.exe),然后一路下一步,最后一步记得取消更新。

破解

我这里的路径是默认安装的位置

替换jar包

fortify-common-20.1.1.0007.jar放置到C:\Program Files\Fortify\Fortify_SCA_and_Apps_20.1.1\Core\lib

替换fortify.license

fortify.license放置到C:\Program Files\Fortify\Fortify_SCA_and_Apps_20.1.1

替换rules和ExternalMetadata

rulesExternalMetadata放置到C:\Program Files\Fortify\Fortify_SCA_and_Apps_20.1.1\Core\config

启动auditworkbench.cmd

启动后会问你是否更新规则,选择不要更新

进入到C:\Program Files\Fortify\Fortify_SCA_and_Apps_20.1.1\bin\目录,管理员方式打开auditworkbench.cmd;

更新报告语言为中文

运行scapostinstall.cmd

配置语言

设置Options


导出报告

只要语言更新成功,导出的报告就会是中文的

学无止境,谦卑而行.

目录
相关文章
|
安全 Java 测试技术
【代码审计篇】 代码审计工具Fortify基本用法详解
本篇文章讲解代码审计工具Fortify的基本用法,感兴趣的小伙伴可以研究学习一下,文中部分地方可能会有遗漏,麻烦各位大佬指正,深表感谢!!!
3015 1
|
安全 中间件 Apache
【Web安全】不安全的HTTP方法
围绕渗透攻防层面来看不安全的HTTP方法漏洞的检测发现修复等手法。
1828 1
|
SQL 监控 druid
Druid未授权访问 漏洞复现
Druid未授权访问 漏洞复现
18404 0
|
Prometheus 监控 安全
SpringBoot Actuator未授权访问漏洞的解决方法
SpringBoot Actuator未授权访问漏洞的解决方法Actuator 是 SpringBoot 提供的用来对应用系统进行自省和监控的功能模块,借助于 Actuator 开发者可以很方便地对应用系统某些监控指标进行查看、统计等。
30878 0
|
安全 小程序 PHP
PHP代码审计(六)Seay源代码审计系统使用教程
www.cnseay.com/ 当然,这个已经不能访问了。 软件的版本比较早,需要.NET framework3.5框架,我这里是软件启动的时候自动提醒安装,如果没有自动提醒,那么你需要手动安装.NET frameWork3.5框架,否则,程序应该是没有办法运行。
1753 0
|
安全 Java API
解决 Swagger API 未授权访问漏洞:完善分析与解决方案
Swagger 是一个用于设计、构建、文档化和使用 RESTful 风格的 Web 服务的开源软件框架。它通过提供一个交互式文档页面,让开发者可以更方便地查看和测试 API 接口。然而,在一些情况下,未经授权的访问可能会导致安全漏洞。本文将介绍如何解决 Swagger API 未授权访问漏洞问题。
Fortify——导出报告
Fortify——导出报告
357 0
|
SQL 安全 数据可视化
代码审计神器:Fortify SCA 保姆级教程
代码审计神器:Fortify SCA 保姆级教程
代码审计神器:Fortify SCA 保姆级教程
|
10月前
|
人工智能 安全 数据库
AiCodeAudit-基于Ai大模型的自动代码审计工具
本文介绍了基于OpenAI大模型的自动化代码安全审计工具AiCodeAudit,通过图结构构建项目依赖关系,提高代码审计准确性。文章涵盖概要、整体架构流程、技术名词解释及效果演示,详细说明了工具的工作原理和使用方法。未来,AI大模型有望成为代码审计的重要工具,助力软件安全。项目地址:[GitHub](https://github.com/xy200303/AiCodeAudit)。
|
JSON 开发框架 网络安全
[网络安全] Dirsearch 工具的安装、使用详细教程
[网络安全] Dirsearch 工具的安装、使用详细教程
8763 0