一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

PHP教程|ASP.NET教程|Java教程|ASP教程|編程技術|正則表達式|C/C++|IOS|C#|Swift|Android|VB|R語言|JavaScript|易語言|vb.net|

服務器之家 - 編程語言 - Java教程 - java學習DongTai被動型IAST工具部署過程

java學習DongTai被動型IAST工具部署過程

2022-02-20 11:56Bypass-- Java教程

被動型IAST被認為是DevSecOps測試階段實現自動化安全測試的最佳工具,而就在前幾天,洞態IAST正式開源了,這對于甲方構建安全工具鏈來說,絕對是一個大利好

我在5月份的時候就申請了洞態IAST企業版內測,算是比較早的一批用戶了。聊聊幾個我比較在意的問題,比如API接口覆蓋率、第三方開源組件檢測以及臟數據等問題,而這些都是安全測試過程中的痛點,那么在這款工具的應用上,我們將找到答案。

在這里,讓我們做一個簡單的安裝部署,接入靶場進行測試體驗。

 

01、環境準備

Docker安裝

1、安裝所需的軟件包
sudo yum install -y yum-utils \
device-mapper-persistent-data \
lvm2

2、設置倉庫
sudo yum-config-manager \
--add-repo \
http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo

3、安裝最新版本的 Docker Engine-Community 和 containerd
sudo yum install docker-ce docker-ce-cli containerd.io

docker-compose安裝

wget https://github.com/docker/compose/releases/download/1.29.2/docker-compose-Linux-x86_64
mv docker-compose-Linux-x86_64  /usr/local/bin/docker-compose 
chmod +x /usr/local/bin/docker-compose  
sudo ln -s /usr/local/bin/docker-compose /usr/bin/docker-compose

 

02、快速安裝與部署

洞態IAST支持多種部署方式,本地化部署可使用docker-compose部署。

$ git clone https://github.com/HXSecurity/DongTai.git
$ cd DongTai
$ chmod u+x build_with_docker_compose.sh
$ ./build_with_docker_compose.sh

首次使用默認賬號admin/admin登錄,配置dongtai-openapi,即可完成基本的環境部署和配置。

java學習DongTai被動型IAST工具部署過程

首次使用默認賬號admin/admin登錄,配置OpenAPO服務地址,即可完成基本的環境安裝和配置。

java學習DongTai被動型IAST工具部署過程

 

03、初步測試體驗

以Webgoat作為靶場,新建項目,加載agent,正常訪問web應用,觸發api檢測漏洞。

部署Agent:

java -javaagent:./agent.jar -jar webgoat-server-8.1.0.jar --server.port=9999 --server.address=0.0.0.0

檢測到的漏洞情況:

java學習DongTai被動型IAST工具部署過程

這里,推薦幾個使用java開發的漏洞靶場:

Webgoat:https://github.com/WebGoat/WebGoat
wavsep:https://github.com/sectooladdict/wavsep
bodgeit:https://github.com/psiinon/bodgeit
SecExample:https://github.com/tangxiaofeng7/SecExample

最后,通過將IAST工具接入DevOps流程,在CI/CD pipeline中完成Agent的安裝,就可以實現自動化安全測試,開啟漏洞收割模式,這應該會是很有意思的嘗試。

備注:刪除所有容器 docker rm -f `docker ps -a -q` 刪除所有鏡像 docker rmi `docker images -q`

以上就是java學習DongTai被動型IAST工具部署過程的詳細內容,更多關于DongTai被動型IAST工具部署的資料請關注服務器之家其它相關文章!

原文鏈接:https://bypass.blog.csdn.net/article/details/120192714

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 久久久91精品国产一区二区 | 极品丝袜小说全集 | 国语视频高清在线观看 | 蜜汁肉桃全文免费阅读 | 成人在线av视频 | 日本视频在线观看播放 | 亚洲午夜性春猛交xxxx | 欧洲兽皇 | 男女激情视频1000辣妞范 | 四虎影视在线观看永久地址 | 午夜精品久久久久久久2023 | 久久精品视频免费 | 亚洲咪咪| 99这里都是精品 | 国产一区二区三区福利 | 午夜视频网站 | aigao视频| 海绵宝宝第二季全集免费观看 | 成年人网站免费在线观看 | 草草在线免费视频 | 人人干97| 精品湿 | jizz中国jizz老师水多 | 亚洲国产精品嫩草影院久久 | 精品日本一区二区 | 国产91在线精品狼人 | 美女做又爽又黄又猛 | 12345国产精品高清在线 | 天天操网 | 亚洲热在线观看 | 久草草在线视视频 | 欧美精品一区二区三区免费 | 性印度freehd| 国产成人免费片在线视频观看 | 日韩色综合 | 国产一区二区视频在线播放 | 学校女性奴sm训练调教 | 精品日韩一区二区三区 | 亚洲国产精品自在自线观看 | 色婷婷在线 | 2019国产精品 |