fortify扫描java_fortify代码扫描使用教程(20.0版本)

论坛 期权论坛 编程之家     
选择匿名的用户   2021-6-2 17:45   885   0

先下载20.0版本的fortify,下载地址:http://www.pc6.com/softview/SoftView_837967.html

下载后傻瓜式安装

c9a65dc5a4b3741c317fcf3dc2f892c3.png

安装完成后,打开Audit Workbench

0bf7820ad4c02ad7b09d270201e539ea.png

打开fortify的工作台,选择Scan java(如果你知道源代码是java的可以选择Scan Java,不知道的话就选Advanced Scan)

ff559836b1c3e0c9ad2a82614f329686.png

选择代码文件夹,如果代码文件很大,建议拆开一个文件夹一个文件夹扫描

bb2642b4c540d2abfec54d1ac8503333.png

选择之后弹出Java 版本选择弹窗,选择你所需要的版本

056628f5683bf9c9ab7f33ec40dace14.png

根据实际情况勾选,然后点击scan开始扫描

845e328734ef24f01182c087a4b77936.png

接下来等待扫描

dca23ec6581c15709c8a37d0177c761e.png

下面扫描出来的结果:

1bbc08fb950836e0d46384821515141b.png

点击tools-reports,有两种报告模式:Generate BIRT Report 和 Generate Legacy Report

45a1243e24896a12aa270b9efde453f7.png

Generate BIRT Report:

6a22a1b0b9583ee7f992caa20233af6f.png

Generate Legacy Report

099c8b03e41ced15ca6f029fae2df88f.png

根据要求保存自己的报告即可,generate 或esave report就可以了。

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:3875789
帖子:775174
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP