轻量的污点分析

轻量化的污点分析,可以更快捷的完成污点数据流图的构建,更简单的实现污点分析规则开发.

多功能代码编辑器

代码编辑器支持语法高亮、查找、变量及方法跳转到定义或使用、查看数据流上下游等功能.

内置规则+自定义规则

内置常见漏洞的扫描规则,您也可以根据自己的需求使用cypher查询语言开发自己的规则.

适配主流框架

铲子对java主流技术做了适配,包括spring、servlet、dubbo、thrift、mybatis、jfinal、netty、jax-rs、jsp等.

便捷的代码搜索

您可以在编辑器中搜索当前文件、也可以根据文件名称、文件内容搜索整个仓库.

支持反编译扫描

如果您没有java源代码,铲子也支持对jar、class文件开启反编译扫描,并将漏洞定位到反编译后的java代码.

价格

我们为用户提供了免费版本和付费版本,付费版本支持按天、月、年购买,您可以根据您的需求按需购买.

想了解更多?

如果您想了解更多关于铲子的信息,可以访问我们的 wiki,那里有关于铲子的详细资料.

查看文档