久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

如何使用Whispers識別靜態結構化文本中的硬編碼敏感信息

2022-10-05    分類: 網站建設

如何使用Whispers識別靜態結構化文本中的硬編碼敏感信息

關于Whispers

Whispers是一款功能強大的靜態代碼分析工具,該工具可以幫助廣大研究人員解析各種常見的數據格式,并搜索硬編碼憑證和危險函數。Whispers支持在命令行終端中運行,或者也可以將其集成到CI/CD管道中。

檢測功能 密碼 API令牌 AWS密鑰 私鑰 憑證哈希 身份認證令牌 危險函數 敏感文件 支持的格式

Whispers本質上來說是一款結構化的問版本解析工具,而不是一個代碼分析工具。

下面列出的是當前版本Whispers支持的數據格式:

YAML JSON XML .npmrc .pypirc .htpasswd .properties pip.conf conf / ini Dockerfile Dockercfg Shell scripts Python3

Python3文件會以AST進行解析,因為這是原生語言支持。

聲明和賦值格式

該工具可以將下列語言文件解析為文本,并檢測常見的變量聲明和賦值模式:

JavaScript Java Go PHP 特殊格式支持 AWS憑證文件 JDBC連接字符串 Jenkins配置文件 SpringFramework配置文件 Java屬性文件 Dockercfg注冊認證文件 GitHub令牌 工具安裝

通過PyPI安裝:

pip3 install whispers

GitHub安裝:

git clone https://github.com/Skyscanner/whispers cd whispers make install 工具使用

命令行接口:

whispers --help   whispers --info   whispers source/code/fileOrDir   whispers --config config.yml source/code/fileOrDir   whispers --output /tmp/secrets.yml source/code/fileOrDir   whispers --rules aws-id,aws-secret source/code/fileOrDir   whispers --severity BLOCKER,CRITICAL source/code/fileOrDir   whispers --exitcode 7 source/code/fileOrDir

Python:

from whispers.cli import parse_args   from whispers.core import run       src = "tests/fixtures"   configfile = "whispers/config.yml"   args = parse_args(["-c", configfile, src])   for secret in run(args):   print(secret) 工具配置

Whispers工具支持多種配置選項,我們可以根據需要來配置是否在結果中互毆文件路徑、密鑰或其他值等。config.yml的參考格式如下:

include:   files:   - "**/*.yml"       exclude:   files:   - "**/test/**/*"   - "**/tests/**/*"   keys:   - ^foo   values:   - bar$       rules:   starks:   message: Whispers from the North   severity: CRITICAL   value:   regex: (Aria|Ned) Stark   ignorecase: True

最快的配置方法就是將config.yml文件拷貝至一個新的文件中,然后直接將其以參數形式傳遞給Whispers:

whispers --config config.yml --rules starks src/file/or/dir 自定義規則

我們可以通過下列方式,在whispers/rules文件中添加和編輯自己的自定義規則:

rule-id: # unique rule name   description: Values formatted like AWS Session Token   message: AWS Session Token # report will show this message   severity: BLOCKER # one of BLOCKER, CRITICAL, MAJOR, MINOR, INFO       key: # specify key format   regex: (aws.?session.?token)?   ignorecase: True # case-insensitive matching       value: # specify value format   regex: ^(?=.*[a-z])(?=.*[A-Z])[A-Za-z0-9\+\/]{270,450}$   ignorecase: False # case-sensitive matching   minlen: 270 # value is at least this long   isBase64: True # value is base64-encoded   isAscii: False # value is binary data when decoded   isUri: False # value is not formatted like a URI       similar: 0.35 # maximum allowed similarity between key and value   # (1.0 being exactly the same) 插件

Whispers中所有的解析功能都是通過插件實現的,每一個插件都會使用pairs()方法實現一個類,并返回匹配規則的鍵值對:

class PluginName:   def pairs(self, file):   yield "key", "value" 項目地址

Whispers:【GitHub傳送門】

原文地址:https://www.freebuf.com/sectool/317584.html

網站標題:如何使用Whispers識別靜態結構化文本中的硬編碼敏感信息
地址分享:http://www.js-pz168.com/news8/202208.html

成都網站建設公司_創新互聯,為您提供網站策劃做網站網站建設響應式網站建站公司網站導航

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都app開發公司
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
亚洲一区在线视频| 国产精品一级片| 懂色av中文字幕一区二区三区 | 激情都市一区二区| 91青青草免费观看| 久久精品国产亚洲a| 91小视频免费观看| 一道精品一区二区三区| 日韩欧美国产一区在线观看| 亚洲人成亚洲人成在线观看图片| 久久99在线观看| 国产精品一区二区av| 色综合av在线| 国产欧美日韩综合| 日韩高清在线不卡| 99久久精品免费看国产四区| 综合久久国产| 中文字幕精品在线不卡| 美女视频免费一区| 国产伦精品一区二区三区在线| 色婷婷综合激情| 亚洲国产精品传媒在线观看| 奇米影视7777精品一区二区| 丁香婷婷久久久综合精品国产| 色88888久久久久久影院野外| 国产色产综合产在线视频| 强制捆绑调教一区二区| 国产精品麻豆免费版| 欧美在线视频全部完| 中文字幕中文字幕中文字幕亚洲无线| 国模套图日韩精品一区二区| 免费av在线一区二区| 日韩欧美成人午夜| 视频一区二区不卡| 国产精品一区二区三区在线观| 欧美色综合网站| 亚洲精品久久7777| 99视频在线精品| 欧美综合欧美视频| 成人欧美一区二区三区视频网页 | 91九色偷拍| 欧美视频在线观看一区二区| 亚洲欧洲精品一区二区三区不卡| 国产精品亚洲第一区在线暖暖韩国| 日韩欧美三级电影| 国产亚洲精品超碰| 国产一区二区三区观看| 日韩欧美亚洲v片| 国产亚洲欧美日韩在线一区| 精品一区二区三区的国产在线播放 | 欧美精品少妇一区二区三区| 一级精品视频在线观看宜春院| 91一区二区在线| 欧美美女视频在线观看| 亚洲成人资源网| 精品久久久久久亚洲| 欧美成人女星排名| 经典三级视频一区| 亚洲国产精品一区在线观看不卡| 中文字幕av一区二区三区高 | 一区二区视频免费在线观看| 91亚洲精品久久久蜜桃网站| 欧美日本一区二区三区| 午夜精品久久久久久| 久久精品ww人人做人人爽| 精品av久久707| 国产一区欧美二区| 色偷偷久久一区二区三区| 亚洲精品国久久99热| 国产91色在线|亚洲| 日韩欧美激情一区| 国内欧美视频一区二区| 中文字幕99| 亚洲午夜久久久久久久久电影网 | 91免费在线观看网站| 欧美一区二区三区喷汁尤物| 蜜桃一区二区三区四区| 亚洲二区三区四区| 亚洲美女视频一区| 精品国产一区二区三区日日嗨 | 91精品黄色片免费大全| 免费的国产精品| 中文字幕一区二区三区四区五区| 一区二区理论电影在线观看| 久久国产欧美精品| 国产精品视频yy9299一区| 91在线观看高清| 欧美精品一区二区三区在线播放| 国产成都精品91一区二区三| 欧美日韩国产a| 激情小说欧美图片| 欧美在线观看视频一区二区 | 成人黄色大片在线观看| 日韩一区二区三区免费看 | 国产91精品入口17c| 久久精品视频在线免费观看| 成人国产视频在线观看| 日韩欧美在线网站| 成人性色生活片| 日韩精品自拍偷拍| 国产成+人+日韩+欧美+亚洲| 欧美精品99久久久**| 国产又黄又大久久| 777欧美精品| 国产不卡视频一区二区三区| 4438x亚洲最大成人网| 国产精品资源在线看| 777色狠狠一区二区三区| 国产一区二区h| 91精品国模一区二区三区| 国产麻豆精品95视频| 91精品午夜视频| 成人久久视频在线观看| 欧美sm极限捆绑bd| 97久久精品人人爽人人爽蜜臀| 久久久久久毛片| 成人欧美一区二区三区在线观看 | 精品午夜一区二区三区在线观看| 欧美日韩午夜在线| 精品一二三四区| 欧美一区二区三区在线观看| 丁香激情综合五月| 久久久久久久久久电影| 国产精成人品localhost| 国产精品国产三级国产普通话99| 久久久久久一区| 亚洲欧美另类久久久精品2019| 欧美日韩免费观看一区| 亚洲国产精品久久久久婷婷884| 亚洲午夜激情| 精品一区二区三区在线观看国产 | 97se亚洲国产综合自在线不卡| 国产调教视频一区| 蜜桃成人在线| 偷窥国产亚洲免费视频| 欧美三级韩国三级日本一级| 国产99久久久国产精品免费看| 久久尤物电影视频在线观看| 国产伦精品一区二区三区四区免费| 亚洲精品免费在线播放| 色综合天天性综合| 国产成人免费在线观看不卡| 久久亚洲捆绑美女| 精品中文字幕人| 视频一区视频二区中文字幕| 欧美精选一区二区| 91免费在线视频观看| 中文字幕一区二区三区色视频| 日韩欧美亚洲精品| 激情丁香综合五月| 国产婷婷精品av在线| 欧美日韩亚洲在线 | 91小视频在线| 亚洲欧美aⅴ...| 在线观看国产精品网站| 成人黄色av网站在线| 亚洲视频网在线直播| 色狠狠桃花综合| 波多野结衣精品在线| 亚洲婷婷综合色高清在线| 一本到高清视频免费精品| 国产福利91精品一区| 国产精品久久综合| 曰韩不卡视频| 成人av资源站| 一区二区免费在线| 在线91免费看| 久久大香伊蕉在人线观看热2| 首页综合国产亚洲丝袜| 日韩欧美国产精品| 免费亚洲精品视频| 国内国产精品久久| 亚洲国产高清不卡| 色天天综合久久久久综合片| 成人av免费网站| 亚洲一区自拍偷拍| 日韩一区二区在线观看视频| 久久99精品久久久久久青青日本 | 99精品欧美一区二区三区小说 | 国产91精品一区二区麻豆亚洲| 中文字幕视频一区| 欧美日韩在线一区二区| 高清视频一区二区三区| 秋霞成人午夜伦在线观看| 精品成人a区在线观看| 天天综合色天天综合色hd| 丁香激情综合国产| 一片黄亚洲嫩模| 精品国产三级电影在线观看| 日韩欧美一区二区三区四区 | 国新精品乱码一区二区三区18| 蜜臀国产一区二区三区在线播放| 国产午夜一区二区三区| 色综合天天做天天爱| 97超碰资源| 久久精品国产精品青草| 国产精品传媒入口麻豆| 6080亚洲精品一区二区| 日本在线高清视频一区| 不卡电影免费在线播放一区|