OWASP Noir: открытый инструмент статического анализа кода
OWASP выпустила бесплатный статический анализатор Noir, который находит эндпоинты в исходном коде приложения: пути, HTTP-методы, параметры, заголовки и cookies с привязкой к файлу и строке. Инструмент поддерживает 29 языков и 205 фреймворков в одном бинарнике, выявляет теневые и устаревшие API, а также может передавать код LLM через OpenAI или Ollama.
- Поддержка 29 языков и 205 фреймворков без плагинов и настройки
- Находит теневые API, устаревшие маршруты и недокументированные обработчики
- 17 теггеров помечают эндпоинты: jwt, payment, admin, file_upload
- Вывод в 22 форматах, включая JSON, SARIF, OpenAPI и Postman
Читать дальше
Софт