自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Stacs:一款功能強(qiáng)大的靜態(tài)令牌和憑證掃描安全工具

安全 數(shù)據(jù)安全
本質(zhì)上來(lái)說(shuō),Stacs是一個(gè)基于YARA的靜態(tài)憑證掃描工具,該工具支持二進(jìn)制文件格式、嵌套文檔分析、可組合規(guī)則集和忽略列表以及SARIF報(bào)告。

[[442558]]

關(guān)于Stacs

Stacs一款功能強(qiáng)大的靜態(tài)令牌和憑證掃描工具,本質(zhì)上來(lái)說(shuō),Stacs是一個(gè)基于YARA的靜態(tài)憑證掃描工具,該工具支持二進(jìn)制文件格式、嵌套文檔分析、可組合規(guī)則集和忽略列表以及SARIF報(bào)告。

當(dāng)前版本的Stacs支持tarballs、gzip、bzips、zips、7z、iso、rpm和xz文件的遞歸解包。由于Stacs處理的是它所檢測(cè)到的文件類型,而不是文件名,因此該工具將自動(dòng)支持基于這些類型的適當(dāng)文件格式,例如Docker鏡像、Android APK和Java JAR文件。

Stacs的適用人群

Stacs可以為任何需要涉及到二進(jìn)制文件的安全團(tuán)隊(duì)提供幫助,因?yàn)镾tacs可以為開發(fā)人員提供自動(dòng)檢查目標(biāo)代碼版本中是否意外包含靜態(tài)憑據(jù)和敏感數(shù)據(jù)的能力。

然而,這并不意味著Stacs不適用于Saas應(yīng)用層序、企業(yè)軟件或者產(chǎn)品源代碼。比如說(shuō),我們可以使用Stacs在上傳到公共或私有容器的Docker鏡像中尋找靜態(tài)憑證。除此之外,我們還可以通過(guò)Stacs搜索意外編譯到可執(zhí)行文件、移動(dòng)設(shè)備軟件包和“企業(yè)文檔”(如Java應(yīng)用程序服務(wù)器使用的文檔)中的憑據(jù)。

工具使用

使用Stacs最簡(jiǎn)單的方法就是通過(guò)Docker Hub中發(fā)布的Docker鏡像了。不過(guò),Stacs也可以直接通過(guò)Python的PyPI來(lái)安裝,或者你也可以直接使用下列命令將該項(xiàng)目源碼克隆至本地:

  1. git clone https://github.com/stacscan/stacs.git 

Docker使用

使用發(fā)布的Docker鏡像,Stacs將該能夠直接幫助我們完成組件掃描。我們可以直接在掃描容器中加載大量文件,并交給Stacs的Docker鏡像進(jìn)行掃描。

比如說(shuō),我們可以使用下列命令直接掃描當(dāng)前目錄中的所有內(nèi)容:

  1. docker run \ 
  2.  
  3.     --rm \ 
  4.  
  5.     --mount type=bind,source=$(pwd),target=/mnt/stacs/input \ 
  6.  
  7. stacscan/stacs:latest 

默認(rèn)配置下,Stacs會(huì)直接將所有的發(fā)現(xiàn)以SARIF格式直接輸出至STDOUT,并確保一切數(shù)據(jù)按順序排列,所有的信息都會(huì)被記錄并發(fā)送至STDERR。

PyPI安裝

我們也可以通過(guò)Python的PyPi來(lái)安裝Stacs。此時(shí)我們可以通過(guò)“stacs”命令直接在本地開發(fā)環(huán)境中執(zhí)行項(xiàng)目掃描。

我們可以使用下列命令直接通過(guò)PyPI安裝Stacs:

  1. pip install stacs 

微軟SARIF報(bào)告查看

當(dāng)前版本的Stacs數(shù)據(jù)輸出格式僅支持SARIF v2.1.0,下圖顯示的是我們利用Stacs在一個(gè)Docker鏡像中發(fā)現(xiàn)的結(jié)果:

項(xiàng)目地址

Stacs:【GitHub傳送門

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2020-10-05 21:26:32

工具代碼開發(fā)

2021-07-09 10:14:05

IP工具命令

2022-02-20 18:59:23

漏洞安全掃描工具

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2019-01-31 11:01:57

2021-11-17 10:16:39

Kodex隱私安全工程工具包

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2022-01-13 09:27:26

SMBeagle安全審計(jì)工具安全工具

2021-11-11 11:39:39

MailRipV2SMTP安全工具

2023-10-08 07:51:07

HInvoke項(xiàng)目函數(shù)

2022-02-10 08:18:11

WiFi安全測(cè)試工具Wi-Fi Fram

2019-08-02 09:46:00

工具性能數(shù)據(jù)

2023-09-14 08:39:45

2021-12-02 18:14:37

PortBender定向工具安全工具

2021-12-04 14:56:52

Terra資源情報(bào)工具安全工具

2023-09-08 10:28:23

客戶端腳本數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)