資料介紹
軟件簡(jiǎn)介
DongTai(洞態(tài)IAST)是一款開(kāi)源的被動(dòng)式交互式安全測試(IAST)產(chǎn)品,通過(guò)動(dòng)態(tài)hook和污點(diǎn)跟蹤算法等實(shí)現通用漏洞檢測、多請求關(guān)聯(lián)漏洞檢測(包括但不限于越權漏洞、未授權訪(fǎng)問(wèn))、第三方組件漏洞檢測等,目前支持Java、Python兩種語(yǔ)言的應用漏洞檢測。
技術(shù)架構
"火線(xiàn)-洞態(tài)IAST"具有多個(gè)基礎服務(wù),包括:DongTai-web
、DongTai-webapi
、DongTai-openapi
、DongTai-engine
、agent
、DongTai-deploy
、DongTai-Base-Image
、DongTai-Plugin-IDEA
,其中:
-
DongTai-web
是DongTai的產(chǎn)品頁(yè)面,用于處理用戶(hù)與洞態(tài)的交互 -
DongTai-webapi
負責處理用戶(hù)的相關(guān)操作 -
DongTai-openapi
用于處理agent
上報的注冊/心跳/調用方法/第三方組件/錯誤日志等數據,下發(fā)hook策略,下發(fā)探針控制指令等 -
DongTai-engine
根據調用方法數據和污點(diǎn)跟蹤算法分析HTTP/HTTPS/RPC請求中是否存在漏洞,同時(shí)負責其它相關(guān)的定時(shí)任務(wù) -
agent
是DongTai的探針模塊,包含不同編程語(yǔ)言的數據采集端,用于采集應用運行時(shí)的數據并上報至DongTai-OpenAPI
服務(wù) -
DongTai-deploy
用于洞態(tài)IAST的部署,包括docker-compose單節點(diǎn)部署、Kubernetes集群部署等,如果想要更多部署方案,可以提feature申請或貢獻部署方案 -
DongTai-Base-Image
包含洞態(tài)運行時(shí)依賴(lài)的基礎服務(wù),包括:MySql、Redis -
DongTai-Plugin-IDEA
是Java探針對應的IDEA插件,可通過(guò)插件直接運行Java探針,直接在IDEA中檢測漏洞
應用場(chǎng)景
"火線(xiàn)-洞態(tài)IAST"的應用場(chǎng)景包括但不限于:
-
嵌入
DevSecOps
流程,實(shí)現應用漏洞的自動(dòng)化檢測/第三方組件梳理/第三方組件漏洞檢測 - 針對開(kāi)源軟件/開(kāi)源組件進(jìn)行通用漏洞挖掘
- 上線(xiàn)前安全測試等
- 交互式LED名稱(chēng) 0次下載
- 交互式顯示正在改變零售體驗 0次下載
- 用于功能性核磁共振數據的交互式可視分析系統 63次下載
- 基于Wi-Fi的被動(dòng)式指紋室內定位系統研究分析 19次下載
- 基于雙階段網(wǎng)絡(luò )的交互式分割算法模型SeribNer 11次下載
- 基于B/S的web交互式教學(xué)平臺 12次下載
- WebServer的嵌入式實(shí)現與交互式設計_高翔峰 1次下載
- Altium-Designer教程交互式布線(xiàn)篇 0次下載
- 交互式程序設計-源代碼 8次下載
- 交互式程序設計_PDF英文版 0次下載
- 基于51系列單片機的被動(dòng)式熱釋電型紅外防盜報警器的設計 55次下載
- 無(wú)線(xiàn)傳感器網(wǎng)絡(luò )中的被動(dòng)式紅外傳感器模型研究 60次下載
- Web環(huán)境下交互式虛擬產(chǎn)品設計 20次下載
- 交互式三維視頻技術(shù) 19次下載
- 被動(dòng)式(熱釋電) 紅外傳感實(shí)驗 59次下載
- 如何制作交互式BOM的AD插件 3694次閱讀
- 制作一個(gè)交互式街機床頭鐘 1162次閱讀
- 如何利用Arduino UNO制作一個(gè)交互式LED桌 2497次閱讀
- 基于創(chuàng )建被動(dòng)式紅外自動(dòng)門(mén)控制系統的GreenPAK設計 2116次閱讀
- 如何利用x86平臺架構帶來(lái)豐富的交互式駕駛體驗 1990次閱讀
- PC電源的被動(dòng)式PFC到底是什么 6044次閱讀
- 被動(dòng)紅外探測器的工作原理 1.4w次閱讀
- 交互式燃氣表的工作原理及設計 4525次閱讀
- Hybrid油電混合車(chē)的動(dòng)力、低耗能、主被動(dòng)安全系統解析 5560次閱讀
- 被動(dòng)式無(wú)鑰匙進(jìn)入啟動(dòng)系統(PEPS)及其它門(mén)禁系統的TDK方案 9074次閱讀
- DIY交互式智能機器人設計方案 8764次閱讀
- 被動(dòng)式pfc電路和主動(dòng)式PFC電路的介紹及區別 5.2w次閱讀
- 主動(dòng)式pfc和被動(dòng)式pfc有什么區別_哪個(gè)好 4.3w次閱讀
- 主動(dòng)降噪和被動(dòng)降噪耳機的區別 7.2w次閱讀
- 加入氣體檢測功能 汽車(chē)被動(dòng)安全設計更周全 2515次閱讀
下載排行
本周
- 1山景DSP芯片AP8248A2數據手冊
- 1.06 MB | 532次下載 | 免費
- 2RK3399完整板原理圖(支持平板,盒子VR)
- 3.28 MB | 339次下載 | 免費
- 3TC358743XBG評估板參考手冊
- 1.36 MB | 330次下載 | 免費
- 4DFM軟件使用教程
- 0.84 MB | 295次下載 | 免費
- 5元宇宙深度解析—未來(lái)的未來(lái)-風(fēng)口還是泡沫
- 6.40 MB | 227次下載 | 免費
- 6迪文DGUS開(kāi)發(fā)指南
- 31.67 MB | 194次下載 | 免費
- 7元宇宙底層硬件系列報告
- 13.42 MB | 182次下載 | 免費
- 8FP5207XR-G1中文應用手冊
- 1.09 MB | 178次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 2555集成電路應用800例(新編版)
- 0.00 MB | 33566次下載 | 免費
- 3接口電路圖大全
- 未知 | 30323次下載 | 免費
- 4開(kāi)關(guān)電源設計實(shí)例指南
- 未知 | 21549次下載 | 免費
- 5電氣工程師手冊免費下載(新編第二版pdf電子書(shū))
- 0.00 MB | 15349次下載 | 免費
- 6數字電路基礎pdf(下載)
- 未知 | 13750次下載 | 免費
- 7電子制作實(shí)例集錦 下載
- 未知 | 8113次下載 | 免費
- 8《LED驅動(dòng)電路設計》 溫德?tīng)栔?zhù)
- 0.00 MB | 6656次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935054次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537798次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420027次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234315次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191187次下載 | 免費
- 7十天學(xué)會(huì )AVR單片機與C語(yǔ)言視頻教程 下載
- 158M | 183279次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138040次下載 | 免費
評論
查看更多