Trail of Bits Testhandbuch - appsec.guide

Das Trail of Bits Testing-Handbuch ist eine Ressource für Entwickler und Sicherheitsexperten zur Konfiguration, Optimierung und Automatisierung vieler statischer und dynamischer Analysetools, die wir bei Trail of Bits verwenden.
| Thema | Link |
|---|---|
| Einführung in Semgrep | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| Einführung in CodeQL: Beispiele, Tools und CI-Integration | https://www.youtube.com/watch?v=rQRlnUQPXDw |
| Web-Recherche mit Burp Suite meistern | https://www.youtube.com/watch?v=0PV5QEQTmPg |
Installiere Hugo auf deinem System
brew install hugo
Klone das Repository
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
Erstelle einen neuen Branch oder wähle einen Branch aus, an dem du arbeiten möchtest
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
Führe den Hugo-Server mit aktivierten Entwürfen (-D) aus dem Projektstammverzeichnis aus.
Dein Browser wird bei jeder Speicherung einer Datei automatisch mit den Änderungen aktualisiert.
hugo server -D
Füge ein neues Tool als „doc“ hinzu und führe den folgenden Befehl aus dem Projektstammverzeichnis aus.
hugo new docs/<name of tool>
Hinweis: Dieses Projekt verwendet dieselbe Hugo-Vorlage wie zkdocs. Die Vorlage bezeichnet jede
neue Seite als „doc“, nicht als Beitrag. Deshalb solltest du hugo new docs/<name of tool> eingeben und nicht post/my-new-post.
Bearbeite, ergänze und erstelle Pull-Requests, um deine Änderungen in main zu mergen.
❗Beachte, dass der Inhalt live auf https://appsec.guide geht, wenn du deinen PR in main mergeest.
Unsere derzeitige Richtlinie verlangt mindestens eine Überprüfung vor dem Mergen.
Für Aktualisierungen der Startseite bearbeite content/_index.md
Das Format sollte in jedem „doc“ konsistent sein. Wenn du ein neues doc hinzufügst (d. h. ein neues Tool), folge der Vorlage in content/docs/template.md. Sende bei Bedarf einen PR für diese Datei mit vorgeschlagenen Änderungen.
Erstelle einen neuen Branch mit deinen Änderungen und erstelle einen PR, um in main zu mergen, wenn du fertig bist.
Der GitHub-Workflow in diesem Repository überprüft die Korrektheit der Markdown-Dateien anhand von drei Prüfungen:
.github/workflows/.markdownlint.jsonc) und die
markdownlint-cli2-action-Action.
Verwende die markdownlint-Erweiterung
mit Visual Studio Code für eine bessere Benutzererfahrung bei der Arbeit am Testing-Handbuch.Mach dich mit dem Hugo-Book-Theme vertraut, da es einige nützliche Funktionen bietet (z. B. Schaltflächen).
Melde dich im #testing-handbook-Kanal des Empire-Hacking-Slack, wenn du Fragen hast.
Du kannst das Dokument aus Google Docs als Markdown exportieren. Öffne das Dokument in Google Docs. Klicke auf Datei > Herunterladen und wähle dann Markdown (.md).
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}