项目实训——写在开头
·
标题说是写在开头,但是实际上是我最后写的,写着一片的目的是为了简要的说明一下整个项目并交代一些事情,方便大家快速的了解整个项目。
这个项目是做什么的
这个项目大白话讲就是依附于VS Code插件,获取整个项目的代码,根据静态分析检查代码安全漏洞,然后把分析结果给AI,并输出。
我负责的是静态逻辑分析部分,实现了Python和JS的XSS,硬编码密钥,危险函数调用,SQL注入的分析,但是我不敢说做的有多好,并且实现的深浅也不一样,Python做的比JS多一些,可以覆盖的逻辑漏洞更多,也可以做跨文件分析。
但是安全检查这个东西,全覆盖不太可能,而且我也有很多没有做到的。
AI方面的话,可以自己上传一些学习资料辅助AI输出,但是我觉得还不够,感觉和这方面结合的太少了,其实可以做的更好,就当做留白吧…
写在最后
到目前为止,整个项目也就暂时告一段落了,很高兴可以通过这次的实训学习并了解到网络安全相关的知识以及一些实现细节,最终结果也还算满意。
不过我并不觉得,这个项目的实现只能到这步,不过是时间以及颇为功利的想法,en,但是我还是在这里写下这篇貌似没太大用处的博客,希望以后可以帮助到被真正想要了解这个项目的朋友吧。
相关链接
最后,这里我把其他两位队员的博客地址也放上,他们一位是做前端插件的,另一位是做AI方面的输出处理的,以及我们gitee上面的源码地址。
更多推荐


所有评论(0)