Codeql 处理 yaml 配置文件

代码扫描过程中,经常会遇到使用yaml 配置文件的情况。但是yaml 文件,codeql 目前只有javascript 的数据库会包含。就是其他语言(go, java),你是用yaml配置文件。codeql 默认构建数据库不会解析yaml,导致漏报一些硬编码的问题。

我的解决方案:

构建过程中添加构建一个 javacript 数据库。--language 加参数。

具体如下:

bash 复制代码
codeql create database codeql-db --language=go,javascript --db-cluster --overwrite

执行完成后, 我的 codeql-db 目录就会有两个子目录 一个go, 一个javascript。 在独立去执行分析命令就可以了。

相关推荐
能年玲奈喝榴莲牛奶3 小时前
路由器弱口令利用
网络·web安全·智能路由器·网络设备·攻防演练
不灭锦鲤3 小时前
漏洞挖掘研究
安全·web安全
Suckerbin3 小时前
vulnyx-Explorer靶场渗透
安全·web安全·网络安全
能年玲奈喝榴莲牛奶4 小时前
OfficeWeb365 SaveDraw 任意文件上传漏洞
安全·web安全·渗透测试·漏洞复现
锐速网络4 小时前
渗透测试中如何验证漏洞真实存在
web安全·网络安全·渗透测试·漏洞复现·sql注入·文件上传漏洞·漏洞验证
Chockmans5 小时前
春秋云境CVE-2018-3191
安全·web安全·系统安全·网络攻击模型·安全威胁分析·春秋云境·cve-2018-3191
V我五十买鸡腿5 小时前
安全第一课
网络·安全·web安全
YaBingSec5 小时前
玄机网络安全靶场:JBoss 5.x_6.x 反序列化漏洞(CVE-2017-12149)
android·网络·笔记·安全·web安全·ssh
其实防守也摸鱼5 小时前
网络安全与数据库运维核心知识点总结(附习题)
运维·网络·数据库·笔记·安全·web安全
busy dog~乌鸦~6 小时前
【THM-课程内容&答案】:Web Hacking Fundamentals-Upload Vulnerabilities-Filtering
安全·web安全·安全性测试