做甲方安全建设,SDL是一个离不开的话题,其中就包含代码审计工作,我从最开始使用编辑器自带的查找,到使用fortify工具,再到后来又觉得fortify的扫描太慢影响审计效率,再后来就想着把fortify...组件漏洞主要是解决了项目A依赖了项目B,项目B产生了漏洞的情况,现在市面上挺多这种工具,我选择了墨菲....数据可以直接使用蜻蜓安全工作台中的数据库组件,满足了数据的增删改查
数据库设计
数据库设计我采用了最省事的办法,首先我需要有一个表存放Git的仓库地址,因此新建了一张git_add表,另外系统还需要一些配置...,他的结构是一个二维数组,这样不利于数据库检索,因此我将墨菲的表结构一分为二,因此有两个表结构
前端UI
前端UI本想采用element的UI框架,但这个项目只有我一个人开发,而且项目本身也比较简单,直接套模板更加省事...首先需要在仓库列表,找到添加按钮,将Git仓库地址放进去,然后会自动添加到列表中
如上图所示,可以一次性添加多个仓库,每行一个仓库地址就行了
查看依赖漏洞
查看WebShell
查看依赖组件
作者: 汤青松