相关文章
cwe_checker 二进制静态漏洞检测工具的安装与使用
提到静态漏洞检测工具,大部分人印象中都是源码级。然而有些场景是没有源码的,比如固件分析等等。本文介绍一个二进制的静态漏洞检测工具cwe_checker的基本使用方法。其开源于:https://github.com/fkie-cad/cwe_checker
他的安装和使用方式都…
建站知识
2024/11/4 21:09:06
java静态代码分析和漏洞扫描
SonarQube:SonarQube 是一个开源的代码质量管理平台,可以对项目进行静态代码分析,检测代码质量问题和安全漏洞。 官方网站:Code Quality, Security & Static Analysis Tool with SonarQube | Sonar OWASP Dependency-Check&a…
建站知识
2024/12/26 20:05:15
静态文件服务器漏洞,【漏洞预警】Tornado某缺陷可能造成文件读取漏洞 (updated @ 2015-03-04)...
更多 昨晚,wooyun上有用户报告Tornado框架某缺陷可能造成文件读取漏洞。该用户没有在公开描述中提到更多的信息。 1. 影响版本 起始版本未知,至少影响3.1及以上版本。 2. 漏洞描述 可能造成不应被读取的文件被读取。 洞主没有明确说明被读取的文件需要满…
建站知识
2024/12/26 20:14:50
用你的浏览器来静态分析网站源码——初级漏洞赏金猎人指南
原文链接:https://medium.com/_bl4de/how-to-perform-the-static-analysis-of-website-source-code-with-the-browser-the-beginners-bug-d674828c8d9a
本文将教你如何用浏览器自带工具分析web应用的客户端源代码。这听上去有点怪,因为浏览器并不是做这…
建站知识
2024/12/30 4:11:16
孕妇php是什么意思,孕妇身上痒千万别大意!
有位孕妇怀孕7个月的时候,身上出现不明原因的瘙痒,开始不在意。可后来身上越来越痒,到了夜间,胸腹部痒得难受,她把身上都抓烂了。实在受不了才在家人的陪同下去医院,不去看妇科而去了皮肤科,皮肤…
建站知识
2024/12/8 19:14:50