代码审计系统
底层架构为蜻蜓编排系统,墨菲SCA,fortify,SemGrep,hema
安装与使用视频教程:https://www.bilibili.com/video/BV14h411V7m5/
- 一键部署控制台
wget https://gitee.com/songboy/swallow/raw/master/docker-compose.yaml && docker-compose pull && docker-compose up -d
- 浏览器打开地址:
http://xx.xx.xx.xx:1890/
- 配置fortify和semgrep的引擎信息
- 在swallow中查看数据
注意: fortify商业版本默认不包含在swallow中,如果你已经有fortify,需要把fortify路径填写到配置里面去
微信:songboy8888