成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用TrojanSourceFinder檢測Trojan Source算法漏洞

安全 漏洞
TrojanSourceFinder是一款功能強大的漏洞檢測工具,該工具可以幫助廣大研究人員檢測源代碼中的Trojan Source算法漏洞。

關于TrojanSourceFinder

TrojanSourceFinder是一款功能強大的漏洞檢測工具,該工具可以幫助廣大研究人員檢測源代碼中的Trojan Source算法漏洞。

Trojan Source漏洞將允許攻擊者隱藏惡意代碼,并將惡意代碼轉換為看似無害的代碼。一般來說,攻擊者會試圖通過將其惡意代碼作為注釋(視覺上的掩飾)來欺騙用戶。這是一種非常嚴重的安全威脅,因為這個漏洞將影響多種編程語言,一般帶有多個“不受信任”的第三方源碼的項目都需要注意這種漏洞的影響。

工具安裝

使用Go安裝

通過“go install”:

go install github.com/ariary/TrojanSourceFinder/cmd/tsfinder@latest

注意:需要確保“$PATH”環境變量中已設置了“$GOPATH”。

源碼安裝:

git clone https://github.com/ariary/TrojanSourceFinder

cd TrojanSourceFinder

make before.build

make build.tsfinder

如果命令“make build.tsfinder”失效的話,可以嘗試下列命令:

env GOOS=target-OS GOARCH=target-architecture

go build -o tsfinder cmd/main.go
使用curl安裝

安裝發布版本:

curl -lO -L https://github.com/ariary/TrojanSourceFinder/releases/latest/download/tsfinder && chmod +x tsfinder

檢測Trojan Source漏洞

該工具可以幫助廣大研究人員通過手動代碼檢測或使用CI/CD管道(Unicode雙向字符)檢測Trojan Source漏洞。

檢測文件或目錄中的Trojan Source漏洞:

tsfinder [path]
檢測文本文件

一般來說,源碼文件都是文本文件,提取數據出來并進行掃描將有助于排除假陽性:

tsfinder -t [path]

注意:添加“-v”參數可以查看掃描跳過的文件。

其他選項

掃描所有的文件并顯示相關代碼行:

tsfinder -v

grep one-liner:

grep -arE $'(\u2066|\u2067|\u2068|\u202A|\u202B|\u202D|\u202E|\u202C|\u2069|\u200E|\u200F|\u061C|\u2066|\u2067|\u2068)'

僅掃描人類可讀的文件:

tsfinder -t

grep one-liner:

grep -IrE $'(\u2066|\u2067|\u2068|\u202A|\u202B|\u202D|\u202E|\u202C|\u2069|\u200E|\u200F|\u061C|\u2066|\u2067|\u2068)'

工具使用演示

項目地址

TrojanSourceFinder:【??GitHub傳送門??】

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-11-07 07:46:29

源碼漏洞惡意代碼

2021-02-07 14:39:22

Falco漏洞安全工具

2021-09-28 09:16:43

SQLancerDBMS邏輯漏洞

2013-01-11 09:41:34

2022-01-17 10:41:16

漏洞GCC 12Trojan Sour

2017-07-19 11:11:40

CTS漏洞檢測原理淺析

2014-12-16 10:28:49

2016-06-07 10:47:42

2010-10-08 13:14:35

2023-05-26 00:04:02

軟件安全漏洞

2017-08-03 11:00:20

2020-10-15 12:00:01

Python 開發編程語言

2011-09-02 16:12:48

ubuntuskipfish

2021-04-21 08:00:00

Web工具漏洞

2017-07-14 10:35:06

2014-04-09 13:34:44

2014-05-05 10:07:02

2010-08-26 10:36:44

2021-04-14 08:20:46

Lighthouse工具性能檢測

2015-04-27 15:49:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品国产综合久久国产大片 | 亚洲一区精品在线 | 一区二区三区 在线 | 久久中文字幕电影 | 欧美日韩国产一区二区三区 | 夜夜草视频| 欧美四虎 | 人人性人人性碰国产 | 中文字幕一区二区三区乱码图片 | 午夜免费精品视频 | 天天躁日日躁狠狠躁2018小说 | 欧州一区二区 | 亚洲人a | 麻豆亚洲 | 久草福利| 欧美黄在线观看 | 亚洲视频免费在线观看 | 成人免费看黄 | 三级在线观看 | 欧美高清视频一区 | 亚洲国产精品人人爽夜夜爽 | 视频一二区 | 爱爱综合网 | 久久久影院 | 亚洲毛片在线观看 | 日本理论片好看理论片 | 99爱国产| 精品在线一区二区 | 精品欧美一区二区三区久久久 | 亚洲 欧美 日韩 精品 | 亚洲传媒在线 | 日韩三级一区 | 国产精品亚洲视频 | 亚洲最色网站 | 午夜免费视频 | 亭亭五月激情 | 一区二区三区四区视频 | 欧美精品久久久久久 | 一级欧美一级日韩片免费观看 | 久久伊人一区 | 伊人春色在线 |