LAPSE: Web Application Security Scanner for Java
http://suif.stanford.edu/~livshits/work/lapse/index.html
前々から興味があったソースコードチェッカーがフリーで公開されていたのでダウンロードしてみました。
eclipse3.2 以上じゃないとダメみたいで、環境作るのがめんどいです。
とりあえず、ダウンロードして、動かそうと思ったけど、動かない・・・
Java Web application project としてプロジェクトを作成しないとダメなのか??なんかプラグインが必要??
やる気がなくなったので、シグネチャっぽいファイルを眺める。
- パターンは80弱ぐらい
- 特定のクラスが使われているかどうかを検索してるだけっぽい
明日は、なんかのプラグイン入れて動かせるようにしてみたい。