在甲方安全建設的過程當中,除了項目上線外須要通過黑盒的安全測試,還須要在整個SDL進行建設。前端
由於單單只是黑盒測試的點是有限的,可是若是內部內置了一個後門,不可以及時的發現。mysql
若是從0開始去寫可能會浪費不少的時候,也不想再去重複造輪子,因而調研了一些開源中比較好的掃描工具,而後花了幾天的時候,寫了一個簡單的在線代碼審計系統平臺。sql
在看了lijiejie在愛奇藝中使用的代碼審計系統(詳情請看愛奇藝安全攻防實踐議題分享)django
技術棧以下:後端
掃描使用了openstack的bandit安全
前端使用了layui工具
後端使用django測試
數據存儲層mysqlui
界面以下:blog
在調研用哪一款時參考了比較不錯的文章,推薦下。
https://paper.tuisec.win/detail/e03fb4d6934054b