成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Stacs:一款功能強大的靜態令牌和憑證掃描安全工具

安全 數據安全
本質上來說,Stacs是一個基于YARA的靜態憑證掃描工具,該工具支持二進制文件格式、嵌套文檔分析、可組合規則集和忽略列表以及SARIF報告。

[[442558]]

關于Stacs

Stacs一款功能強大的靜態令牌和憑證掃描工具,本質上來說,Stacs是一個基于YARA的靜態憑證掃描工具,該工具支持二進制文件格式、嵌套文檔分析、可組合規則集和忽略列表以及SARIF報告。

當前版本的Stacs支持tarballs、gzip、bzips、zips、7z、iso、rpm和xz文件的遞歸解包。由于Stacs處理的是它所檢測到的文件類型,而不是文件名,因此該工具將自動支持基于這些類型的適當文件格式,例如Docker鏡像、Android APK和Java JAR文件。

Stacs的適用人群

Stacs可以為任何需要涉及到二進制文件的安全團隊提供幫助,因為Stacs可以為開發人員提供自動檢查目標代碼版本中是否意外包含靜態憑據和敏感數據的能力。

然而,這并不意味著Stacs不適用于Saas應用層序、企業軟件或者產品源代碼。比如說,我們可以使用Stacs在上傳到公共或私有容器的Docker鏡像中尋找靜態憑證。除此之外,我們還可以通過Stacs搜索意外編譯到可執行文件、移動設備軟件包和“企業文檔”(如Java應用程序服務器使用的文檔)中的憑據。

工具使用

使用Stacs最簡單的方法就是通過Docker Hub中發布的Docker鏡像了。不過,Stacs也可以直接通過Python的PyPI來安裝,或者你也可以直接使用下列命令將該項目源碼克隆至本地:

  1. git clone https://github.com/stacscan/stacs.git 

Docker使用

使用發布的Docker鏡像,Stacs將該能夠直接幫助我們完成組件掃描。我們可以直接在掃描容器中加載大量文件,并交給Stacs的Docker鏡像進行掃描。

比如說,我們可以使用下列命令直接掃描當前目錄中的所有內容:

  1. docker run \ 
  2.  
  3.     --rm \ 
  4.  
  5.     --mount type=bind,source=$(pwd),target=/mnt/stacs/input \ 
  6.  
  7. stacscan/stacs:latest 

默認配置下,Stacs會直接將所有的發現以SARIF格式直接輸出至STDOUT,并確保一切數據按順序排列,所有的信息都會被記錄并發送至STDERR。

PyPI安裝

我們也可以通過Python的PyPi來安裝Stacs。此時我們可以通過“stacs”命令直接在本地開發環境中執行項目掃描。

我們可以使用下列命令直接通過PyPI安裝Stacs:

  1. pip install stacs 

微軟SARIF報告查看

當前版本的Stacs數據輸出格式僅支持SARIF v2.1.0,下圖顯示的是我們利用Stacs在一個Docker鏡像中發現的結果:

項目地址

Stacs:【GitHub傳送門

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-10-05 21:26:32

工具代碼開發

2022-02-20 18:59:23

漏洞安全掃描工具

2021-07-09 10:14:05

IP工具命令

2021-09-14 15:01:31

Pstf安全工具指紋框架

2021-10-19 06:37:21

安全工具Qlog安全日志工具

2020-12-15 07:54:40

工具Hutoolgithub

2020-12-15 15:08:17

工具Java線程

2021-11-17 10:16:39

Kodex隱私安全工程工具包

2019-01-31 11:01:57

2021-10-10 12:17:06

Weakpass在線字典生成器安全工具

2022-01-13 09:27:26

SMBeagle安全審計工具安全工具

2021-11-01 05:53:08

Doldrums逆向工程分析工具安全工具

2019-08-02 09:46:00

工具性能數據

2022-02-10 08:18:11

WiFi安全測試工具Wi-Fi Fram

2021-11-11 11:39:39

MailRipV2SMTP安全工具

2023-10-08 07:51:07

HInvoke項目函數

2023-09-14 08:39:45

2023-09-08 10:28:23

客戶端腳本數據

2021-12-02 18:14:37

PortBender定向工具安全工具

2021-12-04 14:56:52

Terra資源情報工具安全工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人免费观看 | 欧美日韩成人在线 | 黄色在线免费播放 | 亚洲国产自产 | 秋霞a级毛片在线看 | 国产小视频在线 | 性色av网站| 可以免费观看的av片 | 一区二区三区中文 | 午夜伊人 | 亚洲欧美日韩网站 | 一区二区三区免费观看 | 日本在线一二 | 国产一区二区激情视频 | 免费国产一区二区 | 色桃网 | 久久精品网 | 国产精品99久久久久 | 色婷婷综合网 | 久久精品国产亚洲a | 久色激情| 91在线网 | 国产精品一区三区 | 不卡在线视频 | 黄色片a级 | 亚洲欧美一区二区三区国产精品 | 秋霞影院一区二区 | 黄网免费看 | 色播视频在线观看 | 国产乱码精品一区二区三区忘忧草 | 国产精品区一区二区三 | 青青草一区二区 | 在线观看午夜视频 | www成人免费视频 | 先锋影音资源网站 | 色综合视频 | 91精品欧美久久久久久久 | 在线中文字幕av | 日日夜夜视频 | 超碰97av| 久久国产美女视频 |