軟件源代碼漏洞及缺陷掃描技術15小時6-3seay_第1頁
軟件源代碼漏洞及缺陷掃描技術15小時6-3seay_第2頁
軟件源代碼漏洞及缺陷掃描技術15小時6-3seay_第3頁
軟件源代碼漏洞及缺陷掃描技術15小時6-3seay_第4頁
軟件源代碼漏洞及缺陷掃描技術15小時6-3seay_第5頁
已閱讀5頁,還剩11頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

軟件源代碼漏洞及缺陷掃描技術國產自動化代碼審核工具介紹121Seay2Layer、經典定向郵件地址采集器和CodeReview3D盾Web后門查殺目錄軟件源代碼漏洞及缺陷掃描技術軟件源代碼漏洞及缺陷掃描技術SeaySeay的使用方法Seay使用實例講解3Seay的使用方法——添加自定義插件Seay是一個開源的工具,用戶可以自己給Seay添加插件,以完善Seay的功能。插件開發(fā)方法如下:添加引用項目CSPluginKernel,插件類繼承IPlugin類實現IfuncObject以及IvarObject接口實現如下方法

:boolConnect(IfuncObjectapp,IvarObjectvar);//連接主程序的方法,app為主程序實例,var為插件程序實例voidOnDestory();voidOnLoad();voidRun();4Seay的使用方法——添加自定義插件啟動事件在Run()方法中,添加到主程序tab中用F_testft=newF_test(i_func,i_attribute);ft.FormBorderStyle=FormBorderStyle.None;//取消邊框ft.TopLevel=false;ft.Dock=DockStyle.Fill;//控件邊緣控制i_func.func_I_addtab(ft,"測試插件添加tab");

插件編譯測試通過后,放到審計系統(tǒng)主程序的”審計插件”目錄下即可5Seay的使用方法——主界面6Seay的使用方法——一鍵自動審計步驟:(1)新建項目(2)自動審計附帶功能:生成審計報告7Seay的使用方法——結合黑盒自動化審計插件在“審計插件->信息泄露審計”功能中結合了黑盒審計,可以一鍵自動審計比如路徑泄露之類的問題這里可以審核任何網址,看是否存在漏洞8Seay的使用方法——內置代碼高亮編輯器自帶了代碼高亮的編輯器,右鍵支持的功能有:1.選中函數查詢2.選中關鍵字全局搜索3.選中代碼調試4.復制選中代碼5.函數定位6.英漢互譯7.自定義編輯器打開當前文件9Seay的使用方法——正則調試+編碼轉換+POST數據提交這些東西是審計中必用的,所以集成在了系統(tǒng)里面。10Seay的使用方法——函數查詢功能函數查詢有兩個入口,一個是上面的代碼右鍵,一個是菜單欄的函數查詢按鈕11Seay的使用方法——自定義審計規(guī)則本系統(tǒng)支持自定義審計規(guī)則,可以在菜單欄的“系統(tǒng)配置->規(guī)則管理”里面配置規(guī)則。為了提高審計效率,建議規(guī)則少用+和*這些,盡量用{1,5}這樣指定字符數量。12Seay的使用方法——代碼調試功能單擊菜單欄的代碼調試即可打開代碼調試功能,你可以自己寫代碼測試,點擊執(zhí)行,在下面會顯示執(zhí)行結果

。右鍵有復制功能。13Seay的使用方法——全局搜索功能輸入關鍵字,點查找即可在選擇的目錄搜索PHP文件

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論