草庐IT

MOMO CODE SEC INSPECTOR-Java项目静态代码安全审计idea插件工具

工具地址https://github.com/momosecurity/momo-code-sec-inspector-java安装1、确认IDE版本:IntellijIDEA(Community/Ultimate)>=2018.32、IDEA插件市场搜索"immomo"安装。使用方式被动:装完愉快的打代码,一边它会提醒你哪里有安全风险(支持的漏洞检查规则内的)主动:主动触发项目代码扫描,使用该安全漏洞检查规则主动扫描步骤Analyze→InspectCodeInspectionprofile→...确认已勾选momo插件安全规则,点击OK按钮开始扫描扫描结果注意事项1、被扫描代码的版本请确认