Fortify SCA 20.1.1 JAVA代码审计工具(附License)

Fortify是Micro Focus旗下AST (应用程序安全测试)产品 ,其产品组合包括:Fortify Static Code Analyzer提供静态代码分析器(SAST),Fortify WebInspect是动态应用安全测试软件(DAST),Software Security Centre是软件安全中心(SSC)和 Application Defender 是实时应用程序自我保护(RASP)。

Fortify 能够提供静态和动态应用程序安全测试技术,以及运行时应用程序监控和保护功能。为实现高效安全监测,Fortify具有源代码安全分析,可精准定位漏洞产生的路径,以及具有1分钟1万行的扫描速度。

FortifySCA支持21种编程语言,分别是ASP.NET、.Net、C#.Net、ASP、VBscript、VS6、Java、JSP、JavaScript、HTML、 XML、 C/C++、PHP、T-SQL、PL/SQL、Action script、 Object-C (iphone-2012/5)、ColdFusion5.0、 Python、COBOL、SAP-ABAP语言。

Fortify

代码分析页面

下载地址:

1
https://pan.baidu.com/s/1ycK1RdJ9z7_59I6X-g5Vew

提取码:4sgs

破解方法:

在安装过程中提取您想要的许可证并选择它,安装后取消选择最后一个选项 (关于更新软件的选项)。

将fortify-common-20.1.1.0007 jar文件放入:
C:\Program Files\Fortify\Fortify_SCA_and_Apps_20.1.1\Core\lib 目录 (默认安装位置)
然后打开 C:\Program Files\Fortify\Fortify_SCA_and_Apps_20.1.1\bin\ 目录

运行 auditworkbench.cmd

FastJson反序列化

Fastjson是一个Java库,可用于将Java对象转换为其JSON表示形式。它还可以用于将JSON字符串转换为等效的Java对象,Fastjson可以与任意Java对象一起使用。

0x01

1
2
3
public static void main(String[] args){
System.out.println("FastJson");
}
You need to set client_id and slot_id to show this AD unit. Please set it in _config.yml.