自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

聊一聊關(guān)于IAST 工具初探

安全 應(yīng)用安全
近年來,IAST作為一種新的應(yīng)用安全測試技術(shù),受到廣泛的關(guān)注,慢慢出現(xiàn)了一些IAST開源項目,可以讓更多的個人或者企業(yè)參與和體驗。

[[402419]]

本文轉(zhuǎn)載自微信公眾號「Bypass」,作者Bypass 。轉(zhuǎn)載本文請聯(lián)系Bypass公眾號。

近年來,IAST作為一種新的應(yīng)用安全測試技術(shù),受到廣泛的關(guān)注,慢慢出現(xiàn)了一些IAST開源項目,可以讓更多的個人或者企業(yè)參與和體驗。

本文就目前網(wǎng)絡(luò)中找到的幾款I(lǐng)AST工具進行部署測試,記錄一些使用過程和體驗。

1、openrasp-iast

openrasp-iast 是一款灰盒掃描工具,目前開源的IAST掃描器,通過安裝Agent和掃描器,能夠結(jié)合應(yīng)用內(nèi)部hook點信息,針對獲取到的url請求參數(shù)進行fuzz,從而檢測到安全漏洞。

支持的編程語言:Java、PHP。

官方文檔:

  1. https://rasp.baidu.com/doc/install/iast.html 

2、火線~洞態(tài)IAST

洞臺IAST提供SAAS平臺,個人用戶通過填寫問卷注冊登錄,下載Agent進行應(yīng)用程序部署,正常訪問應(yīng)用,就可以觸發(fā)漏洞檢測。漏洞結(jié)果提供比較詳細(xì)的HTTP數(shù)據(jù)包和污點流圖,可用于快速驗證和復(fù)現(xiàn)漏洞。

支持的編程語言:Java、C#、Net Core。

官方主頁:

  1. https://hxsecurity.github.io/DongTaiDoc/#/ 

3、Semmle QL

以一種獨特的方法尋找代碼中的漏洞,將代碼當(dāng)成數(shù)據(jù),將分析問題變成對數(shù)據(jù)庫的請求。

支持的編程語言:Java,Python,JavaScript,TypeScript,C#,Go,C/C ++。

免費檢測平臺:

  1. https://lgtm.com 

 

責(zé)任編輯:武曉燕 來源: Bypass
相關(guān)推薦

2020-11-10 07:46:58

函數(shù)printf 數(shù)據(jù)

2022-06-27 08:24:34

JDKJavaJRE

2020-03-06 15:11:21

進程線程Web

2021-01-28 22:31:33

分組密碼算法

2023-09-22 17:36:37

2020-05-22 08:16:07

PONGPONXG-PON

2018-06-07 13:17:12

契約測試單元測試API測試

2021-08-04 09:32:05

Typescript 技巧Partial

2022-08-08 08:25:21

Javajar 文件

2022-11-01 08:46:20

責(zé)任鏈模式對象

2018-11-29 09:13:47

CPU中斷控制器

2019-02-13 14:15:59

Linux版本Fedora

2021-01-29 08:32:21

數(shù)據(jù)結(jié)構(gòu)數(shù)組

2021-02-06 08:34:49

函數(shù)memoize文檔

2023-05-15 08:38:58

模板方法模式

2020-10-15 06:56:51

MySQL排序

2023-07-06 13:56:14

微軟Skype

2020-09-08 06:54:29

Java Gradle語言

2022-03-08 16:10:38

Redis事務(wù)機制

2022-03-29 09:56:21

游戲版本運營
點贊
收藏

51CTO技術(shù)棧公眾號