
Link sources to sinks in C# applications.
https://www.mandiant.com/resources/route-sixty-sink-launch
Route Sixty-Sink هي أداة مفتوحة المصدر تتيح للمدافعين والباحثين الأمنيين على حد سواء تحديد الثغرات بسرعة في أي تجميعة .NET باستخدام تحليل source-to-sink آلي.
غالبًا ما يكون تحديد الثغرات داخل ثنائيات التطبيق أو الكود المصدري عملية طويلة ومضنية. ولمساعدة ذلك، يُعد تحليل source-to-sink شكلًا من أشكال تحليل تدفق البيانات يحاول تحديد مدخلات المستخدم التي تُمرَّر كوسيط لاستدعاء دالة خطيرة (تُعرف باسم “sink”).
من خلال تعداد قائمة بالـ sinks، وتحديدها داخل التطبيق، وتتبعها عكسيًا إلى المدخلات التي يتحكم فيها المستخدم، يمكن لتحليل source-to-sink تحديد ثغرات عالية الدقة.
في حين أن تحليل source-to-sink السليم فعّال، إلا أنه عملية مستهلكة للوقت ويدوية وغالبًا ما تكون غير مجدية بسبب:
Route Sixty-Sink يتتبع تدفق مدخلات المستخدم عبر أي تجميعة .NET ويحدد ما إذا كانت تُمرَّر كوسيط لاستدعاء دالة خطيرة (أي “sink”). يقوم Route Sixty-Sink بذلك باستخدام وحدتين رئيسيتين:
من خلال الربط بين هاتين الوظيفتين، تحدد Route Sixty-Sink بسرعة ثغرات عالية الدقة قد يصعب اكتشافها باستخدام أساليب الصندوق الأسود أو التحليل الثابت اليدوي.
للاستخدام، راجع صفحة الويكي.