
كتيب الاختبارات من Trail of Bits - appsec.guide

دليل اختبارات Trail of Bits هو مورد للمطورين ومحترفي الأمن حول تكوين وتحسين وأتمتة العديد من أدوات التحليل الثابت والديناميكي التي نستخدمها في Trail of Bits.
| الموضوع | الرابط |
|---|---|
| مقدمة إلى Semgrep | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| مقدمة إلى CodeQL: أمثلة وأدوات وتكامل CI | https://www.youtube.com/watch?v=rQRlnUQPXDw |
إذا كنت ترغب في المساهمة في دليل الاختبارات، فإليك بعض الإرشادات لمساعدتك على البدء:
ثبّت Hugo على نظامك
brew install hugo
استنسخ المستودع
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
أنشئ فرعًا جديدًا أو اختر فرعًا تريد العمل عليه
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
شغّل خادم Hugo مع تفعيل المسودات (-D) من الدليل الجذر للمشروع. سيتم تحديث متصفحك تلقائيًا مع أي تغيير تحفظه في ملف.
hugo server -D
أضف أداة جديدة كـ "doc"، وشغّل ما يلي من الدليل الجذر للمشروع.
hugo new docs/<name of tool>
ملاحظة: يستخدم هذا المشروع قالب Hugo نفسه المستخدم في zkdocs. يشير القالب إلى كل صفحة جديدة باسم "doc"، وليس منشور (post). لهذا السبب ستحتاج إلى كتابة hugo new docs/<name of tool> وليس post/my-new-post.
عدّل وأضف وأنشئ طلبات سحب لدمج تغييراتك في main.
يجب أن يكون التنسيق متسقًا بين كل "مستند" (doc). عند إضافة مستند جديد (أي عند إضافة أداة جديدة)، اتبع القالب الموجود في content/docs/template.md. أرسل طلب سحب (PR) لهذا الملف مع التغييرات المقترحة حسب الحاجة.
أنشئ فرعًا جديدًا بتغييراتك، وأنشئ طلب سحب لدمجه في main عندما تنتهي.
يتحقق سير عمل GitHub في هذا المستودع من صحة ملفات Markdown عبر ثلاثة فحوصات:
.github/workflows/.markdownlint.jsonc) وإجراء
markdownlint-cli2-action.
استخدم إضافة markdownlint
مع Visual Studio Code لتجربة استخدام أفضل أثناء العمل على دليل الاختبارات.تعرّف على قالب Hugo Book لأنه يوفر بعض الميزات الرائعة (أزرار، وغيرها).
تواصل معنا في قناة #testing-handbook على Slack الخاصة بمجتمع Empire Hacking إذا كانت لديك أي أسئلة.
يمكنك تصدير المستند من مستندات Google بصيغة Markdown. افتح المستند في مستندات Google. انقر فوق File > Download، ثم اختر Markdown (.md).
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}
| الموضوع | تدوينة الإعلان | السنة |
|---|
| إتقان أبحاث الويب باستخدام Burp Suite | https://www.youtube.com/watch?v=0PV5QEQTmPg |
❗ضع في اعتبارك أنه عند دمج طلب السحب (PR) الخاص بك في main، ينتقل المحتوى مباشرة إلى https://appsec.guide. تنص سياساتنا الحالية على ضرورة مراجعة واحدة على الأقل قبل الدمج.
لتحديثات الصفحة الرئيسية، عدّل content/_index.md