cellslogic / swallow

代码审计自动化系统

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Swallow

代码审计系统

底层架构为蜻蜓编排系统,墨菲SCA,fortify,SemGrep,hema

安装方法

  1. 一键部署控制台 wget https://gitee.com/songboy/swallow/raw/master/docker-compose.yaml && docker-compose up -d
  2. 浏览器打开地址:http://xx.xx.xx.xx:1890/

使用方法

  1. 在设置中填写蜻蜓配置,蜻蜓工作流模板为:http://qingting.starcross.cn/scenario/detail?id=2084
  2. 在设置中添加主域名
  3. 蜻蜓中点击运行工作流,或者设置工作流为周期运行
  4. 在swallow中查看数据

注意: fortify商业版本默认不包含在swallow中,如果你已经有fortify,需要把fortify路径填写到配置里面去

联系我们

微信:songboy8888

效果图

Stargazers over time

Stargazers over time

About

代码审计自动化系统

License:Other


Languages

Language:PHP 91.9%Language:Hack 5.7%Language:Smarty 1.4%Language:CSS 1.0%