随笔分类 - codeql
发表于 2022-03-03 13:43阅读:602评论:0推荐:0
摘要:污点追踪概述 污点追踪是指分析项目代码运行过程中可能存在安全隐患或者受污染的数据的流动情况。 在代码自动化安全审计的理论中,有一个最核心的三元组概念,就是source,sink和sanitizer source 是指漏洞污染链条的输入点,比如获取http请求的参数部分 sink 是指漏洞污染链条的执
阅读全文 »
发表于 2022-01-14 19:43阅读:3380评论:0推荐:0
摘要:CodeQL简介 CodeQL项目地址:https://github.com/github/codeql CodeQL官网:https://codeql.github.com/ 截止到目前在github上有4.1k个star 该项目的历史为:Semmle公司最早独创性的开创了一种QL语言,Semml
阅读全文 »
公告
搜索
积分与排名
- 积分 - 378946
- 排名 - 2229
随笔档案
- 2023年9月(1)
- 2023年8月(1)
- 2023年5月(5)
- 2023年4月(3)
- 2023年1月(7)
- 2022年10月(3)
- 2022年8月(2)
- 2022年6月(1)
- 2022年5月(3)
- 2022年3月(6)
- 2022年2月(2)
- 2022年1月(4)
- 2021年10月(2)
- 2021年9月(4)
- 2021年3月(3)
- 2021年2月(4)
- 2021年1月(5)
- 2020年12月(4)
- 2020年11月(6)
- 2020年10月(10)
- 2020年9月(7)
- 2020年8月(6)
- 2020年7月(24)
- 2020年6月(5)
- 2020年5月(11)
- 2020年4月(13)
- 2020年3月(22)
- 2020年2月(24)
- 2020年1月(31)
- 2019年11月(2)
- 2019年10月(2)
- 更多
友情链接
最新评论
- 1. Re:SQL注入及bypass思路(3)安全狗safedog
niubi
- --sesmof
- 2. Re:李跳跳使用、逆向、脱壳和原理介绍
- @1379monitor 我不是三体人 我是原始人 😃...
- --春告鳥
- 3. Re:李跳跳使用、逆向、脱壳和原理介绍
- @春告鳥 哥你也是个老三体吗,李跳跳我做完了你看一下可以吗...
- --1379monitor
- 4. Re:暗链扫描工具分析
怎么批量扫描
- --Diane夜行
- 5. Re:李跳跳使用、逆向、脱壳和原理介绍
- @mycing so文件的话就得用IDA反编译了...
- --Red256