源代码审计和静态代码分析

源代码审计和静态代码分析 Aura 是一个静态分析框架,旨在应对 PyPI 上发布的恶意包和易受攻击的代码不断增加的威胁。 Aura 的架构基于一个强大的插件系统,您可以在其中自定义几乎所有内容,从一组数据分析器、传输协议到自定义输出格式。 项目目标: *在上传到 PyPI 的包上提供一个自动监控系统,对可能表明正在进行的攻击或代码中的漏洞的异常发出警报 *使组织能够对源代码进行自动安全审计并实施安全编码实践,重点是审计 3rd 方代码,例如 python 包依赖项 *允许研究人员大规模扫描代码存储库、创建数据集并进行分析,以进一步推进易受攻击和恶意代码依赖项领域的研究 功能列表: *适用于分析恶意软件,保证零代码执行 *通过重写 AST 树的高级反混淆机制持续传播、代码展开和其他肮脏的技巧 *递归扫描自动解压 zip、wheels 等档案并扫描内容 *还支持扫描非 python 文件插件可以在“原始文件”模式下工作,例如内置的 Yara 集成 *扫描硬编码机密、密码和其他敏感信息 *自定义差异引擎 - 您可以比较不同数据源之间的变化,例如对 PyPI 包进行域名仿冒与所做的变化 *适用于 Python 2.x 和 Python 3.x 源代码 *高性能,旨在扫描整个 PyPI 存储库 *以多种格式输出,例如纯文本、JSON、SQLite、SARIF 等…… *在超过 4TB 的压缩 Python 源代码上进行测试 *Aura 能够报告代码行为,例如网络通信、文件访问或系统命令执行 *计算“光环分数”,告诉您源代码/输入数据的可信度 *还有更多…… | #框架

相关推荐

封面图片

Redis 源代码演练

Redis 源代码演练 Redis是一个开源的内存数据存储。它公开了一组用于管理和处理数据的命令,例如 GET和SET。在本演练中,我们将深入研究 Redis 的源代码,并了解 Redis 服务器如何在启动过程中绑定到端口。

封面图片

Linux内核源代码分析视频课

Linux内核源代码分析视频课 描述:本课程从理解计算机硬件的核心工作机制(存储程序计算机和函数调用堆栈)和用户态程序如何通过系统调用陷入(中断异常)入手,通过上下两个方向双向夹击的策略,并利用实际可运行程序的反汇编代码从实践的角度理解操作系统内核,然后开始分析内核,从系统调用陷入内核,进程调度与进程切换,最后返回到用户态进程,通过仔细分析梳理这一过程,并推广到硬件中断、缺页异常等内核执行路径,最终能从本质上把握Linux内核的实质,乃至在头脑中演绎Linux系统的运行过程。建议先收藏保存,不定时失效。 链接:https://pan.quark.cn/s/520650a65a87 大小:NG 标签:#quark #学习 #资源 #课程 #Linux 频道:@yunpanshare 群组:@yunpangroup

封面图片

《源代码.2011.4K.UHD. 英语。中字 》| 简介:源代码.2011.4K.UHD. 英语。中字讲述主角通过源代码技术,

《源代码.2011.4K.UHD. 英语。中字 》| 简介:源代码.2011.4K.UHD. 英语。中字讲述主角通过源代码技术,一次次回到特定的时间点。他肩负着拯救未来、改变既定灾难结局的重任。每一次返回,他都要在有限的时间内搜集线索、解开谜团,与时间赛跑。在不断重复的过程中,他逐渐揭开了源代码背后的秘密,同时也对自我和世界有了全新的认知。影片充满科幻元素与紧张刺激的情节,深入探讨了时间、命运、意识等深刻主题 。| 文件大小 NG | 链接: |标签: #源代码 2011 #科幻悬疑 #时间循环 #命运探索

封面图片

《开源代码编辑器Notepad++_v8_7_5_绿色便携版X64_.7z》| 简介:开源代码编辑器Notepad++ v8.7

《开源代码编辑器Notepad++_v8_7_5_绿色便携版X64_.7z》| 简介:开源代码编辑器Notepad++ v8.7.5绿色便携版X64是编程开发者的得力助手。它支持多种编程语言,如C、C++、Java、Python等,为不同领域的编程工作提供了便利。具备代码高亮显示功能,能够根据不同编程语言的语法规则,对代码进行彩色标注,使代码结构更加清晰,方便开发者阅读和查找错误。语法检查功能可以在编写代码时实时发现语法错误,提高编程效率。绿色便携版无需安装,可直接在U盘中运行,方便开发者在不同电脑上随时使用,满足随时随地编程的需求 |标签:#Notepad++#代码编辑器#开源软件#便携编程工具#语法检查 |文件大小 NG| 链接:

封面图片

Yandex 称前雇员泄露源代码

Yandex 称前雇员泄露源代码 俄罗斯科技巨头 Yandex 的源代码库被以 Torrent 磁链的方式在一黑客论坛上泄露。泄露者声称源代码是在 2022 年 7 月窃取到的,文件总容量 44.7 GB。该源码库包含了 Yandex 几乎所有产品的源代码,其中包括搜索引擎和索引爬虫,地图、AI 助手、邮件、云盘、云服务和支付服务,等等。Yandex 在一份声明中表示,它没有遭到黑客入侵,源代码库是一位前雇员泄露的。 来源 , 来自:雷锋 频道:@kejiqu 群组:@kejiquchat 投稿:@kejiqubot

封面图片

PHP代码审计入门教程(SQL注入+XSS+CSRF+命令注入) - 带源码课件

PHP代码审计入门教程(SQL注入+XSS+CSRF+命令注入) - 带源码课件 描述:从PHP代码层面了解常见Web漏洞的形成原因及修补方法,并针对高职信息安全比赛进行试题分析。 链接: 大小:NG 标签:#学习 #知识 #课程 #资源 #PHP代码审计入门教程 #quark 频道:@yunpanshare 群组:@yunpangroup

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人