
Manual de Pruebas de Trail of Bits - appsec.guide

El Trail of Bits Testing Handbook es un recurso para desarrolladores y profesionales de la seguridad sobre cómo configurar, optimizar y automatizar muchas de las herramientas de análisis estático y dinámico que utilizamos en Trail of Bits.
| Tema | Enlace |
|---|---|
| Introducción a Semgrep | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| Introducción a CodeQL: ejemplos, herramientas e integración con CI | https://www.youtube.com/watch?v=rQRlnUQPXDw |
Si deseas contribuir al Testing Handbook, aquí tienes algunas pautas para ayudarte a empezar:
Instala Hugo en tu sistema
brew install hugo
Clona el repositorio
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
Crea una nueva rama o selecciona una rama en la que quieras trabajar
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
Ejecuta el servidor de Hugo con los borradores activados (-D) desde el directorio raíz del proyecto.
Tu navegador se actualizará automáticamente con los cambios cada vez que guardes un archivo.
hugo server -D
Añade una nueva herramienta como "doc" y ejecuta lo siguiente desde el directorio raíz del proyecto.
hugo new docs/<name of tool>
Nota: Este proyecto utiliza la misma plantilla de Hugo que zkdocs. La plantilla se refiere a cada página nueva como un "doc", a diferencia de una publicación. Por eso querrás escribir hugo new docs/<name of tool> y no post/my-new-post.
El formato debe ser coherente entre cada "doc". Al añadir un nuevo doc (es decir, al agregar una nueva herramienta), sigue la plantilla en content/docs/template.md. Envía un PR para este archivo con los cambios sugeridos según sea necesario.
Crea una nueva rama con tus cambios y crea un PR para fusionar en main cuando hayas terminado.
El flujo de trabajo de GitHub en este repositorio verifica la corrección de los archivos Markdown mediante tres comprobaciones:
.github/workflows/.markdownlint.jsonc) y la
markdownlint-cli2-action acción.
Usa la extensión markdownlint
con Visual Studio Code para una mejor experiencia de usuario al trabajar en el Testing Handbook.Familiarízate con el tema Hugo Book, ya que tiene un par de funciones interesantes (botones, etc.).
Contacta con nosotros en #testing-handbook de Empire Hacking Slack si tienes alguna pregunta.
Puedes exportar el documento desde Google Docs como Markdown. Abre el documento en Google Docs. Haz clic en File > Download y luego selecciona Markdown (.md).
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}
| Tema | Publicación de anuncio en el blog | Año |
|---|
| Dominando la investigación web con Burp Suite | https://www.youtube.com/watch?v=0PV5QEQTmPg |
Edita, añade y crea pull requests para fusionar tus cambios en main.
❗Ten en cuenta que cuando fusionas tu PR en main, el contenido se publica en https://appsec.guide. Nuestra política actual exige al menos una revisión antes de fusionar.
Para actualizar la página de inicio, edita content/_index.md