資料介紹
軟件簡介
DongTai(洞態(tài)IAST)是一款開源的被動(dòng)式交互式安全測試(IAST)產(chǎn)品,通過動(dòng)態(tài)hook和污點(diǎn)跟蹤算法等實(shí)現(xiàn)通用漏洞檢測、多請求關(guān)聯(lián)漏洞檢測(包括但不限于越權(quán)漏洞、未授權(quán)訪問)、第三方組件漏洞檢測等,目前支持Java、Python兩種語言的應(yīng)用漏洞檢測。
技術(shù)架構(gòu)
"火線-洞態(tài)IAST"具有多個(gè)基礎(chǔ)服務(wù),包括:DongTai-web、DongTai-webapi、DongTai-openapi、DongTai-engine、agent、DongTai-deploy、DongTai-Base-Image、DongTai-Plugin-IDEA,其中:
-
DongTai-web是DongTai的產(chǎn)品頁面,用于處理用戶與洞態(tài)的交互 -
DongTai-webapi負(fù)責(zé)處理用戶的相關(guān)操作 -
DongTai-openapi用于處理agent上報(bào)的注冊/心跳/調(diào)用方法/第三方組件/錯(cuò)誤日志等數(shù)據(jù),下發(fā)hook策略,下發(fā)探針控制指令等 -
DongTai-engine根據(jù)調(diào)用方法數(shù)據(jù)和污點(diǎn)跟蹤算法分析HTTP/HTTPS/RPC請求中是否存在漏洞,同時(shí)負(fù)責(zé)其它相關(guān)的定時(shí)任務(wù) -
agent是DongTai的探針模塊,包含不同編程語言的數(shù)據(jù)采集端,用于采集應(yīng)用運(yùn)行時(shí)的數(shù)據(jù)并上報(bào)至DongTai-OpenAPI服務(wù) -
DongTai-deploy用于洞態(tài)IAST的部署,包括docker-compose單節(jié)點(diǎn)部署、Kubernetes集群部署等,如果想要更多部署方案,可以提feature申請或貢獻(xiàn)部署方案 -
DongTai-Base-Image包含洞態(tài)運(yùn)行時(shí)依賴的基礎(chǔ)服務(wù),包括:MySql、Redis -
DongTai-Plugin-IDEA是Java探針對應(yīng)的IDEA插件,可通過插件直接運(yùn)行Java探針,直接在IDEA中檢測漏洞
應(yīng)用場景
"火線-洞態(tài)IAST"的應(yīng)用場景包括但不限于:
-
嵌入
DevSecOps流程,實(shí)現(xiàn)應(yīng)用漏洞的自動(dòng)化檢測/第三方組件梳理/第三方組件漏洞檢測 - 針對開源軟件/開源組件進(jìn)行通用漏洞挖掘
- 上線前安全測試等
- 交互式LED名稱
- 具有比較特性的全新 WEBENCH 交互式產(chǎn)品文件夾
- 交互式顯示正在改變零售體驗(yàn)
- 用于功能性核磁共振數(shù)據(jù)的交互式可視分析系統(tǒng) 63次下載
- 基于Wi-Fi的被動(dòng)式指紋室內(nèi)定位系統(tǒng)研究分析 19次下載
- 基于雙階段網(wǎng)絡(luò)的交互式分割算法模型SeribNer 11次下載
- 基于B/S的web交互式教學(xué)平臺(tái) 12次下載
- WebServer的嵌入式實(shí)現(xiàn)與交互式設(shè)計(jì)_高翔峰 1次下載
- Altium-Designer教程交互式布線篇 0次下載
- 交互式程序設(shè)計(jì)-源代碼 8次下載
- 交互式程序設(shè)計(jì)_PDF英文版 0次下載
- 無線傳感器網(wǎng)絡(luò)中的被動(dòng)式紅外傳感器模型研究 60次下載
- Web環(huán)境下交互式虛擬產(chǎn)品設(shè)計(jì) 20次下載
- 交互式語音識(shí)別系統(tǒng)研究 94次下載
- 被動(dòng)式(熱釋電) 紅外傳感實(shí)驗(yàn)
- 交互式低延遲音頻解碼器 949次閱讀
- 如何制作交互式BOM的AD插件 7.7k次閱讀
- 制作一個(gè)交互式街機(jī)床頭鐘 2.5k次閱讀
- 如何利用Arduino UNO制作一個(gè)交互式LED桌 4k次閱讀
- 基于創(chuàng)建被動(dòng)式紅外自動(dòng)門控制系統(tǒng)的GreenPAK設(shè)計(jì) 2.7k次閱讀
- 如何利用x86平臺(tái)架構(gòu)帶來豐富的交互式駕駛體驗(yàn) 2.6k次閱讀
- PC電源的被動(dòng)式PFC到底是什么 7.7k次閱讀
- 為什么主動(dòng)式PFC電源能夠成為主流電源 1.5k次閱讀
- 基于機(jī)電控制、動(dòng)漫與有線/無線技術(shù)實(shí)現(xiàn)新交互式射擊游藝系統(tǒng)的設(shè)計(jì) 1.6k次閱讀
- 交互式燃?xì)獗淼墓ぷ髟砑霸O(shè)計(jì) 5.2k次閱讀
- 被動(dòng)式無鑰匙進(jìn)入啟動(dòng)系統(tǒng)(PEPS)及其它門禁系統(tǒng)的TDK方案 9.9k次閱讀
- DIY交互式智能機(jī)器人設(shè)計(jì)方案 9.8k次閱讀
- 被動(dòng)式pfc電路和主動(dòng)式PFC電路的介紹及區(qū)別 6.4w次閱讀
- 主動(dòng)式pfc和被動(dòng)式pfc有什么區(qū)別_哪個(gè)好 5.1w次閱讀
- 加入氣體檢測功能 汽車被動(dòng)安全設(shè)計(jì)更周全 3.2k次閱讀
下載排行
本周
- 1新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 1次下載 | 免費(fèi)
- 2冷柜-電氣控制系統(tǒng)講解
- 13.68 MB | 1次下載 | 10 積分
- 3MDD品牌三極管MMBT3906數(shù)據(jù)手冊
- 2.33 MB | 次下載 | 免費(fèi)
- 4MDD品牌三極管S9012數(shù)據(jù)手冊
- 2.62 MB | 次下載 | 免費(fèi)
- 5LAT1218 如何選擇和設(shè)置外部晶體適配 BlueNRG-X
- 0.60 MB | 次下載 | 3 積分
- 6LAT1216 Blue NRG-1/2 系列芯片 Flash 操作與 BLE 事件的互斥處理
- 0.89 MB | 次下載 | 3 積分
- 7收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊
- 2.50 MB | 次下載 | 免費(fèi)
- 8MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
- 0.60 MB | 次下載 | 免費(fèi)
本月
- 1愛華AIWA HS-J202維修手冊
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說明
- 0.31 MB | 22次下載 | 1 積分
- 4UWB653Pro USB口測距通信定位模塊規(guī)格書
- 838.47 KB | 5次下載 | 免費(fèi)
- 5蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 6蘇泊爾DCL6909(即CHK-S009)單芯片電磁爐原理圖資料
- 0.08 MB | 2次下載 | 1 積分
- 7100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
- 8FS8025B USB的PD和OC快充協(xié)議電壓誘騙控制器IC技術(shù)手冊
- 1.81 MB | 1次下載 | 免費(fèi)
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問
發(fā)資料
發(fā)視頻
上傳資料賺積分
評論