Codeql 处理 yaml 配置文件

代码扫描过程中,经常会遇到使用yaml 配置文件的情况。但是yaml 文件,codeql 目前只有javascript 的数据库会包含。就是其他语言(go, java),你是用yaml配置文件。codeql 默认构建数据库不会解析yaml,导致漏报一些硬编码的问题。

我的解决方案:

构建过程中添加构建一个 javacript 数据库。--language 加参数。

具体如下:

bash 复制代码
codeql create database codeql-db --language=go,javascript --db-cluster --overwrite

执行完成后, 我的 codeql-db 目录就会有两个子目录 一个go, 一个javascript。 在独立去执行分析命令就可以了。

相关推荐
姬成韶2 小时前
BUUCTF---[ZJCTF 2019]NiZhuanSiWei
web安全·网络安全
谁把我灯关了4 小时前
【Web安全】SSTI 从零到一:模板引擎原理深度拆解与服务端模板注入全流程解析
web安全·网络安全·ssti·从0到1·模板注入
℡終嚸♂68012 小时前
Goby资产测绘漏洞扫描工具红队版自带1000+poc,以及附赠收集的1000+poc(附下载链接)
安全·web安全·php
不灭锦鲤13 小时前
网络安全学习第47天
学习·web安全
zhouping@14 小时前
BUUCTFweb
学习·web安全·php
观书喜夜长14 小时前
SQLMap 入门实战指南:原理、命令详解与防御(攻防世界-inget)
学习·web安全·网络安全
ShoreKiten14 小时前
命令执行专题(持续更新)
web安全·php·ctf·rce
文刀竹肃15 小时前
SQLi-Labs Less-1 通关教程
安全·web安全·网络安全
tryqaaa_16 小时前
文件上传漏洞2总结篇(含思维导图,齐全)
web安全·php·web
tryqaaa_1 天前
md5和sha1常见绕过【详细附新生赛题目】
web安全·php·web