代码审计共35篇 第3页

软件产品安全质量与SDL流程:评估、标准与管理

文章前言 在完成软件产品的研发后,不仅需要进行功能测试以评估其是否满足需求方的实际需求,同时还需要进行安全测试以检测产品整体的安全性。在软件开发生命周期(SDL)流程中,产品要达到发版...
凌风的头像-山海云端论坛钻石会员凌风5个月前
0369
Checkmarx CxEnterprise(CxSuite)源代码安全扫描全流程解析-山海云端论坛

Checkmarx CxEnterprise(CxSuite)源代码安全扫描全流程解析

基本介绍 Checkmarx CxEnterprise(Checkmarx CxSuite)是以色列由的一家高科技软件公司Checkmarx发行的一款源代码安全扫描软件,该软件可用于识别、跟踪和修复源代码中技术上和逻辑上的缺陷,比...
凌风的头像-山海云端论坛钻石会员凌风5个月前
06014
深度解析Fortify:全球领先的软件源代码安全扫描与分析工具-山海云端论坛

深度解析Fortify:全球领先的软件源代码安全扫描与分析工具

基本介绍 Fottify全名叫Fortify Source Code Analysis Suite,它是目前在全球使用最为广泛的软件源代码安全扫描,分析和软件安全风险管理软件,该软件多次荣获全球著名的软件安全大奖,包括Info...
凌风的头像-山海云端论坛钻石会员凌风5个月前
0765
深度剖析结构分析器与规则:Fortify安全检测工具的精要介绍-山海云端论坛

深度剖析结构分析器与规则:Fortify安全检测工具的精要介绍

基本介绍 结构分析器匹配源代码中的任意程序结构,它的设计目的不是为了发现由执行流或数据流引起的问题,相反它通过识别某些代码模式来检测问题 规则定义 结构树介绍 结构分析器在程序源代码的...
凌风的头像-山海云端论坛钻石会员凌风5个月前
0568
GSIL:解密GitHub中的潜在威胁,全面防范敏感信息泄露漏洞-山海云端论坛

GSIL:解密GitHub中的潜在威胁,全面防范敏感信息泄露漏洞

文章前言 GitHub作为开源代码平台,为程序员提供了一个学习交流的优越场所,并提供了丰富的便利功能。然而,若使用不当,例如将包含账号密码、密钥等配置文件的代码上传,将会导致攻击者发现并...
凌风的头像-山海云端论坛钻石会员凌风5个月前
0546
渗透之路:从ThinkPHP漏洞到代码审计,拿下两个站点的权限-山海云端论坛

渗透之路:从ThinkPHP漏洞到代码审计,拿下两个站点的权限

No.0 前言 在一次考核中,我们面临着两个靶场,任务是要争取获取系统权限。我考虑了一下,决定直截了当地开始执行任务。 No.1 ThinkPHP5.X 框架RCE 我们得到两个靶场的链接,都是登陆框: 靶场...
凌风的头像-山海云端论坛钻石会员凌风5个月前
0346
Java代码审计-URLDNS链分析-山海云端论坛

Java代码审计-URLDNS链分析

0x00 前言 本文所述的是URLDNS利用链分析,在此之前还要先介绍一下一个⾥程碑碑式的工具:ysoserial 引用官网的一句描述: ysoserial is a collection of utilities and property-oriented...
Shanhai的头像-山海云端论坛钻石会员Shanhai2年前
0518