成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Jsprime——一款JavaScript靜態安全分析工具

安全 數據安全
如今,越來越多開發人開始將JavaScript作為其首選語言方案。理由很簡單,JavaScript如今正越來越多地被視為應用程序的主流開發 語言——無論是在Web層面抑或是移動端,客戶端不是服務器端。

如今,越來越多開發人開始將JavaScript作為其首選語言方案。理由很簡單,JavaScript如今正越來越多地被視為應用程序的主流開發 語言——無論是在Web層面抑或是移動端,客戶端不是服務器端。JavaScript擁有出色的靈活性,而寬松的語句設計能夠讓開發人員以令人驚奇的速度 創建出富應用。最近一段時間,JavaScript解釋器的性能也得到了突飛猛進,從而幾乎徹底消除了企業對其可擴展性與吞吐能力所抱持的疑問。總而言 之,JavaScript如今已經成為一款極為重要且強大的語言,我們將其引入日常工作,從客戶端Web應用編碼到通過Node.js實現的服務器端開 發,再到如今其已經能夠支持的Windows 8等主流移動平臺應用編寫——甚至包括尚未正式推出的Firefox OS應用。

Jsprime——一款JavaScript靜態安全分析工具

但 問題在于,很多開發人員仍在采取某些安全性低下的實踐舉措,這將導致大量客戶端攻擊行為的出現——而其中最臭名昭著的當數DOM XSS攻擊。我們曾努力了解這類問題的根源,并發現這是因為缺少充足的實踐性工具幫助開發人員應對真實世界中的挑戰。因此,為了率先找出問題的解決辦法, 我們在這里向大家推薦JSPrime:一款JavaScript靜態分析工具。它極具輕量化特性,且只需點擊操作即可輕松使用!這款靜態分析工具基于來自 Aria Hidayat的高人氣Esprima ECMAScript解釋器。

我要首先解釋這款工具的幾大突出特性:

◆JS庫源與輸出識別

◆多數動態或者靜態分析器皆在開發過程中支持原生/純JavaScript代碼,這種作法對于大多數開發人員都是種難以解決的問題,因為他們會大量使用 jQuery以及YUI等JavaScript框架/庫。由于這些掃描工具能夠支持純JavaScript代碼,所以其往往無法理解開發工作的背景信息, 這是因為使用這類庫時會造成大量假陽性與假陰性誤報。為了解決這一難題,我們已經為jQuery及YUI識別出了各類高危用戶輸入源與代碼執行輸出功能。 從最初版本開始,我們就在認真考慮如何確保用戶能夠輕松將其擴展至其它框架。

◆變量與函數追蹤(這項功能作為我們代碼流分析算法的組成部分)。

◆變量與函數內容識別分析(這項功能作為我們代碼流分析算法的組成部分)。

◆已知過濾器功能識別。

◆遵循面向對象程序與原型設計合規標準。

◆最大程度降低誤報機率。

◆支持JavaScript代碼精簡。

◆極高運行速度。

◆只需點擊即可操作。

Jsprime——一款JavaScript靜態安全分析工具

未來將陸續推出的新特性:

通過混合型分析自動實現代碼反混淆與解壓縮(由Ra.2實現,http://code.google.com/p/ra2-dom-xss-scanner)。

ECMAScript家族支持能力(包括ActionScript 3、Node.js以及WinJS)。

使用方式

Web客戶端

在瀏覽器中打開”index.html”。

服務器端(Node.JS)

1. 在終端中輸入”node server.js”。

在瀏覽器內訪問127.0.0.1:8888。

責任編輯:藍雨淚 來源: E安全
相關推薦

2020-11-17 09:27:26

KubernetesYAMLKubeLinter

2015-11-16 14:27:03

2015-07-20 09:31:37

2021-12-28 15:33:36

安全工具Stacs憑證掃描

2021-06-09 09:52:29

開源Pyroscope代碼

2025-04-07 08:10:00

2023-10-10 07:08:42

2021-09-26 09:18:10

KnockOutloo安全工具紅隊

2021-04-22 09:20:20

KubernetesKubectl FlaLinux

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2021-09-14 15:01:31

Pstf安全工具指紋框架

2015-09-28 18:05:52

安全審計入侵檢測Tiger–UNIX

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2015-10-26 09:38:09

免費安全分析工具

2015-09-16 09:35:10

安全分析安全分析工具安全工具

2017-05-08 14:35:14

JavascriptBOOM動畫效果

2024-01-25 10:40:11

AutoProfil開源分析工具

2020-05-28 09:33:07

Web調試代理工具Fiddler

2019-11-11 08:00:00

Doppler遠程監測工具Linux

2021-01-27 13:16:39

ScreenLinux命令
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美成人精品欧美一级 | 亚洲成人av在线播放 | 日韩和的一区二区 | 视频一区在线 | 国产www.| 亚洲 欧美 另类 综合 偷拍 | h视频免费在线观看 | 国产一级片免费在线观看 | 久操av在线 | 欧美性生活视频 | 91精品国产91久久久久久密臀 | 国产精品久久久久久久久久免费看 | 麻豆国产精品777777在线 | 6080yy精品一区二区三区 | 亚洲av一级毛片 | 三级黄色网址 | 精品久久久久久久久久久院品网 | 久久大陆| 欧美午夜精品久久久久久浪潮 | 亚洲视频在线观看 | 国产1区2区在线观看 | 国产激情91久久精品导航 | 91啪影院| 九九热视频这里只有精品 | 久www| 久久精品国产精品青草 | 国产黄色麻豆视频 | 日本三级视频 | 国产精品免费观看 | 一级片av| 欧美日韩在线一区二区三区 | 国产成人99久久亚洲综合精品 | 国内精品久久影院 | 毛片网站在线观看 | 欧美激情在线观看一区二区三区 | 欧美成人免费在线 | 久久不射电影网 | 欧美日韩成人影院 | 日本高清中文字幕 | 成人高潮片免费视频欧美 | 丁香久久 |