陌陌开源 Java 静态代码安全审计插件

2020年10月14日

近日,陌陌安全开源了 Java 静态代码安全审计插件 MOMO Code Sec Inspector,侧重于在编码过程中发现项目潜在的安全风险,并提供一键修复能力。
MOMO 安全团队认为,绝大部分 Web 安全漏洞源于编码,更应止于编码。因此,MOMO 安全组针对公司内部广泛使用 Intellij IDEA 开发工具自主研发静态代码安全审计插件(MOMO Code Sec Inspector),以此辅助研发团队在编码过程中发现潜在的安全风险,并为其提供漏洞一键修复能力。

软件效果演示

演示一:XXE 漏洞发现与一键修复

演示二:Mybatis XML Mapper SQL 注入漏洞发现与一键修复

 

展开阅读全文
44 收藏
分享
加载中
精彩评论
陌陌,约x出门的陌陌,也有开源贡献啊!
2020-10-14 17:39
5
举报
看来陌陌对安全方面的问题很重视
2020-10-15 14:39
1
举报
应用编译打包部署阶段也应做下安全漏洞分析
2020-10-14 11:12
1
举报
最新评论 (14)
有谁用过么?
2020-10-20 17:22
0
回复
举报
终于看到国内对于安全相关的开源,无论出身,一定要给个赞。
2020-10-16 10:34
0
回复
举报
看来陌陌对安全方面的问题很重视
2020-10-15 14:39
1
回复
举报
那我再用阿里巴巴的pcm咋办?
2020-10-15 14:13
0
回复
举报
这个可以试试
2020-10-15 13:46
0
回复
举报
这个是idea插件?
2020-10-15 11:18
0
回复
举报
试了一下 反手提了两个issue
2020-10-15 10:24
0
回复
举报
这样写的风险是什么?
@Select("SELECT e.id,e.`name`,e.uploadID,e.uploadName,e.uploadTm,e.`desc`,SUBSTRING_INDEX(e.url,'?',1) url,e.projectID,e.type FROM "+enclosureTable+" e JOIN "+tableName+" l ON e.id=l.enclosureID"+
    " ${ew.customSqlSegment}")
List<Enclosure> selectEnclosureListByWrapper(@Param(Constants.WRAPPER) Wrapper<Enclosure> queryWrapper);
2020-10-14 18:08
0
回复
举报
陌陌,约x出门的陌陌,也有开源贡献啊!
2020-10-14 17:39
5
回复
举报
很酷
2020-10-14 17:35
0
回复
举报
更多评论
14 评论
44 收藏
分享
返回顶部
顶部