
grep rough audit - أداة تدقيق كود المصدر
graudit هي أداة بسيطة ومجموعات تواقيع تسمح لك باكتشاف الثغرات الأمنية المحتملة في كود المصدر باستخدام أداة GNU grep. إنها قابلة للمقارنة مع تطبيقات التحليل الثابت الأخرى مثل RATS وSWAAT وflaw-finder مع الحفاظ على الحد الأدنى من المتطلبات التقنية وكونها مرنة للغاية.
يمكن إجراء التثبيت كمستخدم أو بشكل شامل كجذر، ببساطة قم بتشغيل make مع الوسيط userinstall أو install. ومع ذلك، يُوصى باستخدام graudit مباشرة عن طريق استنساخ مستودع git لأنه يتضمن قواعد قواعد بيانات إضافية غير مضمنة في ملفات التوزيع. كما يتيح لك ذلك الحصول على التحديثات بين الإصدارات. للقيام بذلك، قم بتشغيل الأمر التالي:
git clone https://github.com/wireghoul/graudit
يمكنك بعد ذلك إضافة graudit إلى مسارك، باستخدام القيم المناسبة لصدفتك المفضلة:
echo 'PATH="$HOME/graudit:${PATH:+:${PATH}}"; export PATH;' >> ~/.bashrc
إذا لم يكن graudit في دليل منزلك، فقد ترغب في تعيين متغير البيئة GRDIR إلى دليل التوقيعات في ملف .bashrc الخاص بك.
export GRDIR=/path/to/graudit/signatures
يدعم graudit عدة خيارات ويحاول اتباع الممارسات الجيدة للصدفة. للحصول على قائمة بالخيارات يمكنك تشغيل graudit -h أو رؤية أدناه. أبسط طريقة لاستخدام graudit هي؛
graudit [opts] /path/to/scan
OPTIONS
-d <dbname> database to use or /path/to/file.db (uses default if not specified)
-A scan unwanted and difficult (ALL) files
-x exclude these files (comma separated list: -x *.js,*.sql)
-i case in-sensitive scan
-c <num> number of lines of context to display before and after a match, default is 1
-B suppress banner
-L vim friendly lines
-b colour blind friendly template
-z suppress colors
-Z high contrast colors
-l lists databases available
-v prints version number
-h prints this help screen
يمكنك تعيين خيارات سطر الأوامر الافتراضية عبر متغير البيئة GRARGS. قد يؤثر ذلك على استخدام graudit في السكريبتات، لذا يُوصى فقط باستخدام الخيارات B,L,b,z وZ لهذا الغرض.
echo 'GRARGS="-b -L"; export GRARGS' >> ~/.bashrc
يستخدم graudit التعبيرات النمطية الموسعة (POSIX) كتوقيعاته ويأتي مع عدة قواعد بيانات جاهزة للاستخدام. يمكنك توسيع قواعد البيانات الموجودة أو إنشاء قاعدة بيانات خاصة بك إذا كنت بحاجة إلى توقيعات إضافية.
يمكن تحميل قواعد البيانات من مواقع متعددة، وترتيب الأولوية كما يلي:
يتم عرض قائمة ملفات قواعد البيانات حسب ترتيب الأولوية باستخدام المفتاح -l: graudit -l
قواعد البيانات التالية مضمنة:
يمكن العثور على فيديو تعليمي/مقدمة على: https://youtu.be/b8Xbzer1n94
إذا كنت ترغب في المساهمة في graudit، يرجى عمل fork للمستودع على https://github.com/wireghoul/graudit واستخدامه. على وجه الخصوص، قواعد اللغة، السكريبتات الإضافية ومساهمات التوثيق مرحب بها جداً. إذا أعجبك graudit، فيرجى قول شكراً ومشاركته.
إذا كنت ترغب في التواصل معي، أرسل لي رسالة على GitHub أو Twitter: @wireghoul