資料介紹
軟件簡(jiǎn)介
DongTai(洞態(tài)IAST)是一款開源的被動(dòng)式交互式安全測(cè)試(IAST)產(chǎn)品,通過動(dòng)態(tài)hook和污點(diǎn)跟蹤算法等實(shí)現(xiàn)通用漏洞檢測(cè)、多請(qǐng)求關(guān)聯(lián)漏洞檢測(cè)(包括但不限于越權(quán)漏洞、未授權(quán)訪問)、第三方組件漏洞檢測(cè)等,目前支持Java、Python兩種語言的應(yīng)用漏洞檢測(cè)。
技術(shù)架構(gòu)
"火線-洞態(tài)IAST"具有多個(gè)基礎(chǔ)服務(wù),包括:DongTai-web
、DongTai-webapi
、DongTai-openapi
、DongTai-engine
、agent
、DongTai-deploy
、DongTai-Base-Image
、DongTai-Plugin-IDEA
,其中:
-
DongTai-web
是DongTai的產(chǎn)品頁(yè)面,用于處理用戶與洞態(tài)的交互 -
DongTai-webapi
負(fù)責(zé)處理用戶的相關(guān)操作 -
DongTai-openapi
用于處理agent
上報(bào)的注冊(cè)/心跳/調(diào)用方法/第三方組件/錯(cuò)誤日志等數(shù)據(jù),下發(fā)hook策略,下發(fā)探針控制指令等 -
DongTai-engine
根據(jù)調(diào)用方法數(shù)據(jù)和污點(diǎn)跟蹤算法分析HTTP/HTTPS/RPC請(qǐng)求中是否存在漏洞,同時(shí)負(fù)責(zé)其它相關(guān)的定時(shí)任務(wù) -
agent
是DongTai的探針模塊,包含不同編程語言的數(shù)據(jù)采集端,用于采集應(yīng)用運(yùn)行時(shí)的數(shù)據(jù)并上報(bào)至DongTai-OpenAPI
服務(wù) -
DongTai-deploy
用于洞態(tài)IAST的部署,包括docker-compose單節(jié)點(diǎn)部署、Kubernetes集群部署等,如果想要更多部署方案,可以提feature申請(qǐng)或貢獻(xiàn)部署方案 -
DongTai-Base-Image
包含洞態(tài)運(yùn)行時(shí)依賴的基礎(chǔ)服務(wù),包括:MySql、Redis -
DongTai-Plugin-IDEA
是Java探針對(duì)應(yīng)的IDEA插件,可通過插件直接運(yùn)行Java探針,直接在IDEA中檢測(cè)漏洞
應(yīng)用場(chǎng)景
"火線-洞態(tài)IAST"的應(yīng)用場(chǎng)景包括但不限于:
-
嵌入
DevSecOps
流程,實(shí)現(xiàn)應(yīng)用漏洞的自動(dòng)化檢測(cè)/第三方組件梳理/第三方組件漏洞檢測(cè) - 針對(duì)開源軟件/開源組件進(jìn)行通用漏洞挖掘
- 上線前安全測(cè)試等
- 交互式LED名稱
- 具有比較特性的全新 WEBENCH 交互式產(chǎn)品文件夾
- 交互式顯示正在改變零售體驗(yàn)
- 用于功能性核磁共振數(shù)據(jù)的交互式可視分析系統(tǒng) 63次下載
- 基于Wi-Fi的被動(dòng)式指紋室內(nèi)定位系統(tǒng)研究分析 19次下載
- 基于雙階段網(wǎng)絡(luò)的交互式分割算法模型SeribNer 11次下載
- 基于B/S的web交互式教學(xué)平臺(tái) 12次下載
- WebServer的嵌入式實(shí)現(xiàn)與交互式設(shè)計(jì)_高翔峰 1次下載
- Altium-Designer教程交互式布線篇 0次下載
- 交互式程序設(shè)計(jì)-源代碼 8次下載
- 交互式程序設(shè)計(jì)_PDF英文版 0次下載
- 無線傳感器網(wǎng)絡(luò)中的被動(dòng)式紅外傳感器模型研究 60次下載
- Web環(huán)境下交互式虛擬產(chǎn)品設(shè)計(jì) 20次下載
- 交互式語音識(shí)別系統(tǒng)研究 94次下載
- 被動(dòng)式(熱釋電) 紅外傳感實(shí)驗(yàn)
- 交互式低延遲音頻解碼器 283次閱讀
- 如何制作交互式BOM的AD插件 5143次閱讀
- 制作一個(gè)交互式街機(jī)床頭鐘 1585次閱讀
- 如何利用Arduino UNO制作一個(gè)交互式LED桌 3044次閱讀
- 基于創(chuàng)建被動(dòng)式紅外自動(dòng)門控制系統(tǒng)的GreenPAK設(shè)計(jì) 2312次閱讀
- 如何利用x86平臺(tái)架構(gòu)帶來豐富的交互式駕駛體驗(yàn) 2213次閱讀
- PC電源的被動(dòng)式PFC到底是什么 6830次閱讀
- 為什么主動(dòng)式PFC電源能夠成為主流電源 1148次閱讀
- 基于機(jī)電控制、動(dòng)漫與有線/無線技術(shù)實(shí)現(xiàn)新交互式射擊游藝系統(tǒng)的設(shè)計(jì) 1243次閱讀
- 交互式燃?xì)獗淼墓ぷ髟砑霸O(shè)計(jì) 4723次閱讀
- 被動(dòng)式無鑰匙進(jìn)入啟動(dòng)系統(tǒng)(PEPS)及其它門禁系統(tǒng)的TDK方案 9415次閱讀
- DIY交互式智能機(jī)器人設(shè)計(jì)方案 9124次閱讀
- 被動(dòng)式pfc電路和主動(dòng)式PFC電路的介紹及區(qū)別 5.9w次閱讀
- 主動(dòng)式pfc和被動(dòng)式pfc有什么區(qū)別_哪個(gè)好 4.8w次閱讀
- 加入氣體檢測(cè)功能 汽車被動(dòng)安全設(shè)計(jì)更周全 2749次閱讀
下載排行
本周
- 1DD3118電路圖紙資料
- 0.08 MB | 1次下載 | 免費(fèi)
- 2AD庫(kù)封裝庫(kù)安裝教程
- 0.49 MB | 1次下載 | 免費(fèi)
- 3PC6206 300mA低功耗低壓差線性穩(wěn)壓器中文資料
- 1.12 MB | 1次下載 | 免費(fèi)
- 4網(wǎng)絡(luò)安全從業(yè)者入門指南
- 2.91 MB | 1次下載 | 免費(fèi)
- 5DS-CS3A P00-CN-V3
- 618.05 KB | 1次下載 | 免費(fèi)
- 6海川SM5701規(guī)格書
- 1.48 MB | 次下載 | 免費(fèi)
- 7H20PR5電磁爐IGBT功率管規(guī)格書
- 1.68 MB | 次下載 | 1 積分
- 8IP防護(hù)等級(jí)說明
- 0.08 MB | 次下載 | 免費(fèi)
本月
- 1貼片三極管上的印字與真實(shí)名稱的對(duì)照表詳細(xì)說明
- 0.50 MB | 103次下載 | 1 積分
- 2涂鴉各WiFi模塊原理圖加PCB封裝
- 11.75 MB | 89次下載 | 1 積分
- 3錦銳科技CA51F2 SDK開發(fā)包
- 24.06 MB | 43次下載 | 1 積分
- 4錦銳CA51F005 SDK開發(fā)包
- 19.47 MB | 19次下載 | 1 積分
- 5PCB的EMC設(shè)計(jì)指南
- 2.47 MB | 16次下載 | 1 積分
- 6HC05藍(lán)牙原理圖加PCB
- 15.76 MB | 13次下載 | 1 積分
- 7802.11_Wireless_Networks
- 4.17 MB | 12次下載 | 免費(fèi)
- 8蘋果iphone 11電路原理圖
- 4.98 MB | 6次下載 | 2 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935127次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191390次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183342次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81588次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73815次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65989次下載 | 10 積分
評(píng)論