
Trail of Bits Testing Handbook - appsec.guide

Le Guide de test de Trail of Bits est une ressource destinée aux développeurs et aux professionnels de la sécurité pour configurer, optimiser et automatiser de nombreux outils d'analyse statique et dynamique que nous utilisons chez Trail of Bits.
| Sujet | Lien |
|---|---|
| Introduction à Semgrep | https://www.youtube.com/watch?v=yKQlTbVlf0Q |
| Introduction à CodeQL : Exemples, outils et intégration CI | https://www.youtube.com/watch?v=rQRlnUQPXDw |
Si vous souhaitez contribuer au Guide de test, voici quelques directives pour vous aider à démarrer :
Installez Hugo sur votre système
brew install hugo
Clonez le dépôt
git clone --recurse-submodules https://github.com/trailofbits/testing-handbook.git
Créez une nouvelle branche ou sélectionnez une branche sur laquelle vous souhaitez travailler
cd testing-handbook
# then
git checkout -b name-of-your-new-branch
# or
git checkout name-of-existing-branch
Exécutez le serveur Hugo avec les brouillons activés (-D) depuis le répertoire racine du projet. Votre navigateur sera automatiquement actualisé avec les modifications chaque fois que vous enregistrez un fichier.
hugo server -D
Ajoutez un nouvel outil en tant que « doc », et exécutez la commande suivante depuis le répertoire racine du projet.
hugo new docs/<name of tool>
Remarque : Ce projet utilise le même template Hugo que zkdocs. Le template désigne chaque nouvelle page comme une « doc », par opposition à un article. C'est pourquoi vous voudrez taper hugo new docs/<nom de l'outil> et non post/my-new-post.
Le format doit être cohérent entre chaque « doc ». Lors de l'ajout d'une nouvelle doc (c'est-à-dire lors de l'ajout d'un nouvel outil), suivez le modèle dans content/docs/template.md. Envoyez une PR pour ce fichier avec les modifications suggérées si nécessaire.
Créez une nouvelle branche avec vos modifications, et créez une PR pour fusionner dans main lorsque vous avez terminé.
Le workflow GitHub de ce dépôt vérifie l'exactitude des fichiers Markdown via trois vérifications :
.github/workflows/.markdownlint.jsonc) et l'action markdownlint-cli2-action. Utilisez l'extension markdownlint avec Visual Studio Code pour une meilleure expérience utilisateur lors du travail sur le Guide de test.Familiarisez-vous avec le thème Hugo Book car il possède quelques fonctionnalités intéressantes (boutons, etc.)
Contactez-nous sur #testing-handbook sur Slack Empire Hacking si vous avez des questions.
Vous pouvez exporter le document depuis Google Docs au format Markdown. Ouvrez le document dans Google Docs. Cliquez sur Fichier > Télécharger, puis sélectionnez Markdown (.md).
{{< customFigure "Caption" >}}
{{< /customFigure >}}
{{< resourceFigure "cov1.png" >}}
{{< /resourceFigure >}}
{{< hint info >}}
{{< /hint >}}
| Sujet | Article de blog d'annonce | Année |
|---|
| Maîtrisez la recherche web avec Burp Suite | https://www.youtube.com/watch?v=0PV5QEQTmPg |
Modifiez, ajoutez et créez des pull requests pour fusionner vos modifications dans main.
❗Gardez à l'esprit que lorsque vous fusionnez votre PR dans main, le contenu devient public sur https://appsec.guide. Notre politique actuelle exige au moins une relecture avant la fusion.
Pour les mises à jour de la page d'accueil, modifiez content/_index.md