Codeql 处理 yaml 配置文件

代码扫描过程中,经常会遇到使用yaml 配置文件的情况。但是yaml 文件,codeql 目前只有javascript 的数据库会包含。就是其他语言(go, java),你是用yaml配置文件。codeql 默认构建数据库不会解析yaml,导致漏报一些硬编码的问题。

我的解决方案:

构建过程中添加构建一个 javacript 数据库。--language 加参数。

具体如下:

bash 复制代码
codeql create database codeql-db --language=go,javascript --db-cluster --overwrite

执行完成后, 我的 codeql-db 目录就会有两个子目录 一个go, 一个javascript。 在独立去执行分析命令就可以了。

相关推荐
白帽黑客-晨哥1 小时前
网络安全技术:数字时代的守护者
web安全·网络安全·渗透测试
pandarking3 小时前
[CTF]攻防世界:题目名称-warmup
android·web安全·网络安全
Suckerbin12 小时前
Solar应急响应8月赛 勒索环境溯源排查
web安全·网络安全·安全威胁分析
m0_7381207213 小时前
渗透测试——靶机Sar1渗透横向详细过程
开发语言·python·安全·web安全·网络安全·ssh·php
Ping32文件安全13 小时前
文件加密软件选择哪款?精选这六款文件加密软件
安全·web安全
白帽子凯哥哥14 小时前
渗透测试技术:从入门到实战的完整指南
web安全·渗透测试·人才培养·产教融合·湖南省网安基地
漏洞文库-Web安全14 小时前
2021qwb [强网先锋]赌徒 Writeup + 环境复现
安全·web安全·网络安全·ctf
admin and root14 小时前
企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享
网络·安全·web安全·渗透测试·src漏洞挖掘·网络攻击模型·攻防演练
lubiii_15 小时前
Aircrack-ng工具使用原理与实操笔记
开发语言·网络·web安全·php
白帽子黑客杰哥16 小时前
Web安全技术:构建数字世界的防护盾牌
安全·web安全·网络安全·渗透测试·漏洞挖掘·副业