ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

SWAAT

http://www.securitycompass.com/
コメントで教えてもらったソースコード監査ツール。一応ASPJSPPHPに対応しているらしい。
JSPソースコード監査してみたら、明らかに脆弱性があるのに見つけられなかったorz
どうやら、各言語毎に対応したXMLファイルで脆弱性の有無をチェックしているようなので、それを書き換えてみて再度チェックしたら、出てきたよ・・・
ただ、結果は今一。もう少しがんばりましょ〜って感じかな?