




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
軟件源代碼漏洞及缺陷掃描技術(shù)國產(chǎn)自動化代碼審核工具介紹121Seay2Layer、經(jīng)典定向郵件地址采集器和CodeReview3D盾Web后門查殺目錄軟件源代碼漏洞及缺陷掃描技術(shù)軟件源代碼漏洞及缺陷掃描技術(shù)SeaySeay的使用方法Seay使用實例講解3Seay的使用方法——添加自定義插件Seay是一個開源的工具,用戶可以自己給Seay添加插件,以完善Seay的功能。插件開發(fā)方法如下:添加引用項目CSPluginKernel,插件類繼承IPlugin類實現(xiàn)IfuncObject以及IvarObject接口實現(xiàn)如下方法
:boolConnect(IfuncObjectapp,IvarObjectvar);//連接主程序的方法,app為主程序?qū)嵗?,var為插件程序?qū)嵗齰oidOnDestory();voidOnLoad();voidRun();4Seay的使用方法——添加自定義插件啟動事件在Run()方法中,添加到主程序tab中用F_testft=newF_test(i_func,i_attribute);ft.FormBorderStyle=FormBorderStyle.None;//取消邊框ft.TopLevel=false;ft.Dock=DockStyle.Fill;//控件邊緣控制i_func.func_I_addtab(ft,"測試插件添加tab");
插件編譯測試通過后,放到審計系統(tǒng)主程序的”審計插件”目錄下即可5Seay的使用方法——主界面6Seay的使用方法——一鍵自動審計步驟:(1)新建項目(2)自動審計附帶功能:生成審計報告7Seay的使用方法——結(jié)合黑盒自動化審計插件在“審計插件->信息泄露審計”功能中結(jié)合了黑盒審計,可以一鍵自動審計比如路徑泄露之類的問題這里可以審核任何網(wǎng)址,看是否存在漏洞8Seay的使用方法——內(nèi)置代碼高亮編輯器自帶了代碼高亮的編輯器,右鍵支持的功能有:1.選中函數(shù)查詢2.選中關(guān)鍵字全局搜索3.選中代碼調(diào)試4.復(fù)制選中代碼5.函數(shù)定位6.英漢互譯7.自定義編輯器打開當(dāng)前文件9Seay的使用方法——正則調(diào)試+編碼轉(zhuǎn)換+POST數(shù)據(jù)提交這些東西是審計中必用的,所以集成在了系統(tǒng)里面。10Seay的使用方法——函數(shù)查詢功能函數(shù)查詢有兩個入口,一個是上面的代碼右鍵,一個是菜單欄的函數(shù)查詢按鈕11Seay的使用方法——自定義審計規(guī)則本系統(tǒng)支持自定義審計規(guī)則,可以在菜單欄的“系統(tǒng)配置->規(guī)則管理”里面配置規(guī)則。為了提高審計效率,建議規(guī)則少用+和*這些,盡量用{1,5}這樣指定字符數(shù)量。12Seay的使用方法——代碼調(diào)試功能單擊菜單欄的代碼調(diào)試即可打開代碼調(diào)試功能,你可以自己寫代碼測試,點擊執(zhí)行,在下面會顯示執(zhí)行結(jié)果
。右鍵有復(fù)制功能。13Seay的使用方法——全局搜索功能輸入關(guān)鍵字,點查找即可在選擇的目錄搜索PHP文件
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 港口碼頭建設(shè)安全施工方案及措施
- 汽車制造項目經(jīng)理部各崗位職責(zé)他
- JL1901年度供應(yīng)鏈管理內(nèi)部審核計劃
- 熱力管網(wǎng)施工安全文明施工措施
- 三年級上冊地方課程教學(xué)計劃推進他
- 2025年度幼兒園團支部團隊建設(shè)計劃
- 物流運輸警示教育懺悔錄心得體會
- 護理質(zhì)量安全事件調(diào)查職責(zé)
- 教師信息技術(shù)教學(xué)方法創(chuàng)新計劃
- 期貨模擬交易心得體會及技術(shù)應(yīng)用
- 脊柱內(nèi)鏡技術(shù)
- 采購詢價單模板
- 心理測量課件-常見量表介紹與應(yīng)用
- 軍人申請病退評殘醫(yī)學(xué)鑒定審查表
- 隆鼻術(shù)后護理查房
- 關(guān)于進境食用水生動物指定監(jiān)管場地名單
- 新版譯林高中英語必修一單詞表默寫版(直接打印)
- 中式面點師培訓(xùn)課件
- 2023年主任醫(yī)師(正高)-中醫(yī)內(nèi)科學(xué)(正高)考試歷年真題集錦附答案
- 農(nóng)村分家協(xié)議書4篇
- 中國石油天然氣集團公司管理人員違紀(jì)違規(guī)行為處分規(guī)定
評論
0/150
提交評論